actualité
 L'actualité informatique et multimédia
 Découverte d'un nouveau type de rootkit
 Le futur s'annonce magnifique
Malware

Selon Symantec et F-Secure, un nouveau type de rootkit a été découvert. D’un genre différent mêlant vieilles techniques à nouveaux concepts, la nouvelle bestiole est nommée Backdoor.Rustock.A chez Symantec et Mailbot.AZ chez F-Secure et utilise visiblement des méthodes de pointe quand il s’agit de se camoufler.

Ce nouveau rootkit ne lance aucun processus en mémoire et se cache à l’intérieur d’un pilote au format SYS, lui-même polymorphe. Il est capable de détecter de manière proactive la présence des logiciels anti-rootkit pour modifier son propre comportement et ainsi passer inaperçu.

Symantec et F-Secure avertissent que les dernières mises à jour reconnaissent le rootkit, mais que sa détection une fois qu’il est installé se révélera extrêmement difficile. Il utilise en effet plusieurs fonctions avancées comme les ADS (Alternate Data Streams) du système de fichier NTFS, qui suffisent déjà à cacher bien des choses, mais des techniques de dissimulation sont appliquées pour masquer davantage les données.

Rédigée par le lundi 17 juillet 2006 à 17h21 (27318 lectures)
Source de l'INformation : TechWorld
Partager cette actualité par e-mail Imprimer cette actualité Proposer une actualité PC INpact sur votre site Sauvegarder cette actualité dans votre dossier Télécharger en pdf cette actualité Signaler une erreur dans la news

Il y a 69 commentaires dont 69 nouveaux - Poster un commentaire

Sur le même sujet d'actualité :


Recherches relatives : - -