Friday, March 19, 2010
 

INF078_01.jpg

Au sommaire du n°78

• Enquête Windows 8:
simple release ou révolution?
• Dossier : quelle place pour l'open source aujourd'hui?
• La saga d'Adobe
• L'informatique des... cyber-gendarmes• Pratique Bing :
mise en œuvre d'un contrôle Bing Maps


accrocheNL.jpg

abowebonly_1.jpg

promoMW_1an42eu_acc.jpg
promoMW_Collection09_accuei.jpg
..:: Actualités ::..

Mebroot : le rootkit qui vous les casse menu…

Publié le Wednesday, January 09, 2008par Emilien Ercolani  

Détecté par Symantec, le rootkit Mebroot remet les attaques MBR (Master Boot Record Security) au goût du jour.

L’éditeur de solutions de sécurité Symantec a détecté un nouveau rootkit plus qu’intriguant puisque celui-ci se cache dans la partie MBR (Master Boot Record Security) du disque, aussi appelée « Zone amorce », qui est le premier secteur accessible du disque dur, qui permet d’amorcer le démarrage d’un ordinateur.

La particularité de ces rootkit est de se cacher dans cette partie du disque, ce qui les rend quasi-invisible pour les antivirus, puisqu’ils sont en fait intégré dans le noyau système de l’ordinateur infecté : il est même exécuté avec le système d’exploitation.

Un rootkit malin

« Un rootkit traditionnel s’installe comme un driver, simplement quand vous installez un logiciel ou un matériel » explique Oliver Friedrichs, directeur de l’équipe de sécurité chez Symantec.

On se souviendra également de certains noms de virus qui avaient fait quelques ravages il y a déjà quelques temps, sur le même principe du MBR, à l’instar de Tequila ou encore Brain. A noter que toutes les versions de Windows sont vulnérables à cette méthode, y compris Vista.

Aujourd’hui, seul Symantec a détecté ce nouveau virus, auquel aucune solution ne semble avoir été encore apportée.


Retour aux actualités

Notation :
Commentaires :
Envoyer

Notation actuelle : 3.50
Notation : 1
La solution est de lancer un restauration du MBR via la console de récupération Windows et "fixmbr" (voir le site de Symantex)
Notation : 3
il fait quoi ce rootkit ??
Notation : 5
Notation : 5



  Derniers billets sur le Blog AntiSlash
  Les news auxquelles vous avez failli échapper...

  Participez au Blog HPC
  L'actualité du calcul haute performance



 Actuellement à la Une...
    



  Blog de la rédaction
  Votre avis sur les derniers dossiers



Dernières offres d'emploi
    
Tendances
    
Copyright 2006-2010 by PC PRESSE   Conditions d'utilisation  Confidentialité
DotNetNuke® is copyright 2002-2010 by Perpetual Motion Interactive Systems Inc.