logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Offres d'emploi
Analyste, dsi : déposez votre CV et consultez nos offres
Téléchargement
Tout savoir sur le SP3 de Windows XP
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Les virus se mettent au camouflage Philippe Richard [ SÉCURITÉ ]
Les virus se mettent au camouflage
Pour prendre le contrôle d'une machine, les pirates se servent désormais de virus de type « rootkits polymorphes », capables de dissimuler leur identité.

Philippe Richard , 01net., le 26/07/2006 à 16h21

Les pirates cherchent toujours à avoir un coup d'avance sur les logiciels de sécurité. Pour échapper à ces derniers, ils appliquent désormais la technique du camouflage. Même s'il n'est pas complètement nouveau - les premiers cas remontent à 2002 -, le procédé s'avère de plus en plus sophistiqué.

La nouvelle arme porte le nom de « rootkit polymorphe ». Derrière cette inquiétante expression se cache deux procédés que l'on peut qualifier de « diaboliques ». D'abord, le rootkit : c'est un programme, ou un ensemble de programmes, permettant à une personne de prendre le contrôle d'un ordinateur et d'y dissimuler ses activités malveillantes (voler des données personnelles, faire du PC une machine à spam...). Pour s'immiscer dans le disque dur, le pirate s'est servi d'un cheval de Troie, par exemple. Le terme « polymorphe » signifie que le rootkit peut prendre une apparence anodine pour ne pas être repéré. Pour cela, le virus peut-être codé (par une technique de chiffrement) ou ne pas porter la signature répertoriée d'un virus. L'objectif est de ne pas être repéré par l'antivirus.

« Terrible menace »

Ces deux propriétés viennent d'être repérées par Symantec et F-Secure. Le rootkit « Backdoor.Rustock.A » est capable de se camoufler à l'intérieur d'un pilote Windows au format SYS, pour échapper à la vigilance des outils de protection. Selon Symantec, Rustock « cache tous les fichiers et les sous-clés de registre qu'il crée ».

Pour Patrick Pailloux, directeur central de la sécurité des systèmes d'information au Secrétariat général de la Défense nationale, « cette technique de furtivité va rendre les attaques de plus en plus invisibles et difficiles à détecter ». Philippe Brandt, chef du Centre opérationnel de la sécurité des systèmes d'information (Cossi) parle lui d'une « terrible menace ».

Terrible, car si le rootkit n'est pas repéré par l'antivirus - situation d'autant plus probable qu'il masque bien son identité -, les dommages peuvent être importants : caché dans les entrailles de la machine, il permet au pirate d'en prendre le contrôle total et peut empêcher l'action d'un antivirus ou d'un autre programme installé. « Les rootkits ne sont en général pas détectés et traités par la quasi-totalité des produits [de sécurité, NDLR] malgré ce qui est annoncé. Pour le moment, la gestion générique des rootkits est à attendre. Il vaut mieux se fier à des outils spécialisés comme RootkitRevealer de SysInternals », indique le lieutenant-colonel Eric Filiol, chef du Laboratoire de virologie et de cryptologie de l'Ecole supérieure et d'application des transmissions à Rennes.


FORUM 3 avis
Les virus se mettent au camouflage
2002, non plutot 1986
posté le 26/07/2006 17:24:34 par Amiga-lamex
LAMEX suite
posté le 26/07/2006 23:26:21 par Nobru05
ouais
posté le 27/07/2006 20:40:23 par bidulien
écrire à l'auteur imprimer
envoyer par mail
GADGET 2.0
RSS, podcast, widgets, web TV et radio, jeux en ligne ... le portail de bureau personnalisable à l'infini !
Jeux
Perfectionnez votre swing et défiez vos amis sur votre propre terrain de golf ! Télécharger !


Panda Antivirus & Firewall
Ne vous souciez plus des virus et autres attaques.
Simple d'accès, rapide et performant, Panda détecte et désinfecte sans effort. Sa Technologie SmartClean répare, également, les dégâts causés à votre machine.

PC Booster
Un logiciel pratique pour optimiser et améliorer les performances de votre PC. 
Multi Convertisseur
Convertissez rapidement et simplement vos fichiers vidéo dans tous les formats avi, mpeg, wmv, mov, ...

Le fondateur de Free monte au front contre la loi antipiratage

Le développement du très-haut-débit peut officiellement démarrer

Numericable va augmenter les tarifs de tous ses abonnés

ADSL : la loi repousse les limites du dégroupage

> toute l'actualité des FAI


moyenne hebdo du 17 07 au 23 07 2008
Fournisseur
d'accès
Qualité Accès internet
(sur 100)
Qualité
téléphonie
(sur 100)
Qualité télévision
(sur 100)
Note
globale
(sur 100)
1 Numericable 99.7 96.5 85.3 93.8 En baisse
2 Neuf Cegetel 95.6 96.3 86.7 92.9 En hausse
3 Orange 91.3 95.8 85.5 90.9 En baisse
01net.com, en partenariat avec , mesure chaque semaine les performances des fournisseurs d'accès.

> tous les classements des fournisseurs d'accès

Google ouvre Knol, son Wikipédia nominatif

L'encyclopédie collaborative de Google est officiellement lancée. Contrairement à Wikipédia, elle fait la part belle aux auteurs, qui peuvent même être rétribués.

Facebook s'offre un petit « relooking » d'été

Olivier Hascoat (MySpace) : « Il est naturel de vouloir être présent sur les mobiles »

> toute l'actualité du Web 2.0

   Les recherches les plus populaires
abode acer aida blackberry cpl demarche qualité drm ewido fai fibre optique ged  habbo haut débit ie7 imprimante kaspersky labtec oracle p2p recyclage roxio san andreas sécurité travail collaboratif ubuntu vista vod web 2.0 winmx écrans plats

NEWSLETTERS
L'actu au quotidien
Abonnez-vous gratuitement !
 
FLUX RSS
Recevez les actus
en temps réel !
Actualités
Tests produits
Produits Nouveautés
Actualités Entreprise
Conversations high-tech
Qu'est-ce qu'un flux RSS ?
Comment accéder aux flux ?
> tous nos flux RSS 
> tous nos Podcasts 


Dernières contributions
LoL
Futur freenaute
LA réfléxion devrait être de mise :)

Les articles qui font débat
Le classement des fournisseurs d'accès à Internet (10 au 16 juillet)
Dell croit en Linux et étoffe sa gamme de PC
"Le chiffre du jour : 180 millions de licences Vista écoulées"

KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Nous contacter|Charte de confiance|Voir notice légale
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - Micro Achat - TousLesPodcasts - Caractere.net - Electronique.biz - Mesures.com - Transaction.fr