promodecouv.gif
Athena
Sunday, September 07, 2008
   

INF061midc.jpg

Au sommaire du n°61

SaaS passe bien : comment le logiciel devient un service •
Gagnez plus avec le Web
• Business Intelligence en Open Source
• Icann : Internet dopé à l'IPv6 • Saga Intel


decouverte.jpg
..:: Actualités ::..

Mebroot : le rootkit qui vous les casse menu…

Publié le Wednesday, January 09, 2008par Emilien Ercolani  

Détecté par Symantec, le rootkit Mebroot remet les attaques MBR (Master Boot Record Security) au goût du jour.

L’éditeur de solutions de sécurité Symantec a détecté un nouveau rootkit plus qu’intriguant puisque celui-ci se cache dans la partie MBR (Master Boot Record Security) du disque, aussi appelée « Zone amorce », qui est le premier secteur accessible du disque dur, qui permet d’amorcer le démarrage d’un ordinateur.

La particularité de ces rootkit est de se cacher dans cette partie du disque, ce qui les rend quasi-invisible pour les antivirus, puisqu’ils sont en fait intégré dans le noyau système de l’ordinateur infecté : il est même exécuté avec le système d’exploitation.

Un rootkit malin

« Un rootkit traditionnel s’installe comme un driver, simplement quand vous installez un logiciel ou un matériel » explique Oliver Friedrichs, directeur de l’équipe de sécurité chez Symantec.

On se souviendra également de certains noms de virus qui avaient fait quelques ravages il y a déjà quelques temps, sur le même principe du MBR, à l’instar de Tequila ou encore Brain. A noter que toutes les versions de Windows sont vulnérables à cette méthode, y compris Vista.

Aujourd’hui, seul Symantec a détecté ce nouveau virus, auquel aucune solution ne semble avoir été encore apportée.


Retour aux actualités

Notation :
Commentaires :
Envoyer

Notation actuelle : 3.50
Notation : 1
La solution est de lancer un restauration du MBR via la console de récupération Windows et "fixmbr" (voir le site de Symantex)
Notation : 3
il fait quoi ce rootkit ??
Notation : 5
Notation : 5
 Actuellement à la Une...
    
Les Jeudis.com
Copyright 2007-2008 by PC PRESSE   Conditions d'utilisation  Confidentialité
DotNetNuke® is copyright 2002-2008 by Perpetual Motion Interactive Systems Inc.