Poll :

Votre avis sur le site

View results
View comments of this poll(41)
  Génial !(1550 votes)
  Bien(191 votes)
  Peut mieux faire(87 votes)
  Vraiment bof(122 votes)
  Avis neutre(74 votes)

Ad




Partners




Jmax-Hardware

mxdev.net

334 visiteur(s) en ligne

Nouveau rootkit intelligent qui infecte le MBR

Caterogy : Sécurité informatique, written at 2008-01-10 20:57:01 by Bilifly.

Découvert par les chercheurs du SANS Institue's Internet Storm Center et Symantec, ce rootkit particulièrement très rusé n'est pas tout à fait comme les autres.

Il se réside dans le MBR (Master Boot Record ou secteur 0), il s'exécute avant que le système d'exploitation se charge et de ce fait, certains antivirus ne le détecte pas une fois ce rootkit installé.
Personne ne sait d'où vient ce rootkit, affectant les machines uniquement sous Windows XP, sa propagation peut se faire de différentes manières, quelques fois par un fichier exécutable (.exe), qui, une fois exécuté, déclanchant ainsi l'installation du rootkit dans le MBR.
Déjà contaminé plus de 5000 PC dans le monde, rappellons que si ce rootkit était compatible Windows Vista, il pourrait y avoir un message d'avertissement de l'UAC (User Account Control) car il faudrait avoir les droits d'administrateur pour que le rootkit s'installe.

Le "proof of concept" ou POC (en bon Français preuve de concept) réalisé Derek Soeder et Ryan Permeh (eEye Digital Security) se sont faits volés les données qui leurs sont liées par les créateurs de ce rootkit.

Les éditeurs d'antivirus vont agir pour détecter ce rootkit avant qu'il soit installé, si vous êtes infecté, procédez par une restauration du MBR par la console de récupération, ou bien si le bios de votre carte mère possède une option qui protège le secteur d'amorcage en écriture.

Toutefois, ce rootkit permet de déployer des Troyens dont leurs buts sont les vols de coordonnées bancaires, donc soyez prudent !!!

scoopeo    Partagez sur Yahoo! Mon Web 2.0  bookeet  pioche  Partagez sur del.icio.us  Partagez sur digg.com  Partagez sur furl.net  Add to Google spurl  simpy  Partagez sur netscape.com  Partagez sur StumbleUpon  tapemoi  Partagez sur Google Bookmarks  Partagez sur Technorati  Partagez sur blinklist  fuzz  nuouz  Partagez sur Newsvine  Partagez sur ma.gnolia 

View comments (1)

See all news



Les commentaires on été désactivés.