Saturday, July 04, 2009
 

INF071_01.jpg

Au sommaire du n°71
• Bonjour les robots !
• Sécurité du poste de travail :
partez en vacances tranquille
• La saga d'AT&T
• SQL server :
les procédures stockées
• Office 2010 :
dans la dernière ligne droite


accrocheNL.jpg

abowebonly_1.jpg

..:: Actualités ::..

Mebroot : le rootkit qui vous les casse menu…

Publié le Wednesday, January 09, 2008par Emilien Ercolani  

Détecté par Symantec, le rootkit Mebroot remet les attaques MBR (Master Boot Record Security) au goût du jour.

L’éditeur de solutions de sécurité Symantec a détecté un nouveau rootkit plus qu’intriguant puisque celui-ci se cache dans la partie MBR (Master Boot Record Security) du disque, aussi appelée « Zone amorce », qui est le premier secteur accessible du disque dur, qui permet d’amorcer le démarrage d’un ordinateur.

La particularité de ces rootkit est de se cacher dans cette partie du disque, ce qui les rend quasi-invisible pour les antivirus, puisqu’ils sont en fait intégré dans le noyau système de l’ordinateur infecté : il est même exécuté avec le système d’exploitation.

Un rootkit malin

« Un rootkit traditionnel s’installe comme un driver, simplement quand vous installez un logiciel ou un matériel » explique Oliver Friedrichs, directeur de l’équipe de sécurité chez Symantec.

On se souviendra également de certains noms de virus qui avaient fait quelques ravages il y a déjà quelques temps, sur le même principe du MBR, à l’instar de Tequila ou encore Brain. A noter que toutes les versions de Windows sont vulnérables à cette méthode, y compris Vista.

Aujourd’hui, seul Symantec a détecté ce nouveau virus, auquel aucune solution ne semble avoir été encore apportée.


Retour aux actualités

Notation :
Commentaires :
Envoyer

Notation actuelle : 3.50
Notation : 1
La solution est de lancer un restauration du MBR via la console de récupération Windows et "fixmbr" (voir le site de Symantex)
Notation : 3
il fait quoi ce rootkit ??
Notation : 5
Notation : 5



  Derniers billets sur le Blog AntiSlash
  Les news auxquelles vous avez failli échapper...

  Participez au Blog HPC
  L'actualité du calcul haute performance



 Actuellement à la Une...
    



Blog de la rédaction
Votre avis sur les derniers dossiers de L'Informaticien
 



Tendances
    
Copyright 2006-2009 by PC PRESSE   Conditions d'utilisation  Confidentialité
DotNetNuke® is copyright 2002-2009 by Perpetual Motion Interactive Systems Inc.