GNT sans publicité, site mobile, fonctionnalitées exclusives...

Le rootkit le plus indétectable vient d'être... détecté

Le par Ange-Gabriel C.

Symantec et F-Secure s'accordent à dire qu'une nouvelle génération de rootkits est sur le point de déferler sur nos ordinateurs.

Symantec et F-Secure s'accordent à dire qu'une nouvelle génération de rootkits est sur le point de déferler sur nos ordinateurs. Et elle est encore plus furtive que les précédentes...


"Comme le sucre dans le lait chaud..."
RootkitChez Symantec, la nouvelle menace se nomme "Backdoor.Rustock.A", alors que F-Secure l'a baptisée "Mailbot.AZ", mais dans les deux cas il s'agit d'un rootkit, un programme furtif et malicieux qui peut échapper aux antivirus classiques. Selon toute vraisemblance, ce rootkit trouve son origine quelque part en Russie, où les ateliers de fabrication de virus en tous genres font florès, mais F-Secure assure que la dernière version (build 2.2.1041) de son logiciel BlackLight est capable de débusquer l'importun, qui, comme ses congénères, peut s'immiscer dans le noyau de Windows et en contrôler certaines fonctions à l'insu de l'utilisateur. Toujours plus sophistiqués, ces programmes sont même capables de rechercher la présence de programmes anti-rootkit sur votre disque dur, et de modifier leur stratégie de fonctionnement afin d'échapper aux tentitves de détection. A l'image du fameux Boson de Higgs, on sait que ce rootkit existe, mais parvenir à le prendre en "photo" relève de l'exploit.

Symantec, qui a récemment tenu des déclarations peu amène à l'égard du niveau de sécurité de Windows Vista, a également ajouté que ce rootkit "fonctionnait très bien" sur un très récente "build" de la dernière bêta publiée par Microsoft, et enjoint les développeurs à faire preuve de vigilance.

Complément d'information
  • Directeur de la recherche chez le Finlandais F-Secure, Mikko Hypönnen donne son avis sur Windows 7 qui a ses yeux deviendra tout aussi populaire auprès des utilisateurs qu'auprès des cybercriminels. Prévision : dans un an, Windows 7...
  • Vous avez certainement entendu parler des termes phising ou hacking, mais ces derniers ne vous disent pas grand chose ' Vous n'êtes pas le seul, et à cette occasion se déroule du 6 au 13 juin la semaine de la...
Voir les 27 commentaires

Tags :
Vidéos High-Tech et Jeu Vidéo
Questions / Réponses high-tech
Téléchargements
Vos commentaires Page 1 / 6
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #120596
Mais c'est quoi ce bordel ... c'set quand même incroyable que deux gros groupe maître en anti virus nous parlent de virus quasi indétectable, qui peuvent modifier les stratégies de fonctionnement de nos antivirus. Bizarement, ils nous sortent une solution mais comment ont-ils pu le voir ce rootkit ' Tsssss je commence à croire certains dires ... surtout avec des coups tordus comme ça. Il viendrait de Russie le bébé ... Ils ont bon dos les russes.
Le #120597
Bons baisers de Russie, avec john symantec
Le #120598
Ce n'est pas une nouveauté. Les éditeurs d'antivirus produisent ou ont produit certains virus plus ou moins indirectement : il faut entretenir le marché et faire saliver les actionnaires.
Autrement je ne vois pas comment ça peut fonctionner.
db
Le #120601
Pas étonnant que le meilleur antivirus vienne de russie aussi
Le #120602
Gourmet >>>++++++++

Si vraiment, on voulait éradiquer TOUS les virus info, on y parviendrait....

Ce qui met la puce à l'oreille, c'est surtout de voir qu'il n'y a pratiquement plus de virus destructeurs !!! (Les virus-makers seraient devenus gentils ''' )

Si j'étais un méchant hacker et que je veuille faire parler de moi, je pondrais un code vraiment malicieux !!!! Pas un trojan-ver-mouchard qui récolte des infos commerciales (et plus '' )...
Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: