Déterrer les root kits

Le logiciel malveillant (malware), et sa cohorte de virus, de chevaux de Troie et de logiciels espions, est devenu une épidémie au cours de ces dernières années. On sait qu’une machine Windows XP Service Pack 1 (SP1) sans correctifs est infectée dans les minutes qui suivent sa connexion à Internet. De plus, le simple téléchargement de logiciel ou la simple consultation de certains sites Web peut introduire un logiciel indésirable dans le système. Heureusement, les moyens de défense contre cette calamité s’améliorent constamment, grâce à un bouclier de sécurité efficace constitué d’un outil antivirus, d’une solution antilogiciel espion, d’un pare-feu, et des tous derniers correctifs. Malheureusement, une technologie appelée root kits menace de modifier le panorama de la sécurité et de compliquer la tâche qui consiste à s’assurer qu’un ordinateur est propre et net.Root kit est un terme appliqué aux techniques de dissimulation. En utilisant un root kit, un malware peut se rendre invisible aux systèmes de sécurité, y compris les outils antivirus et les outils de diagnostic système tels que Task Manager. Voyons donc les mécanismes root kit courants, les méthodes, et les utilitaires que vous pouvez utiliser pour essayer de détecter la présence d’un root kit et, si vous en trouvez un, comment réagir.
Les root kits existent depuis le début des années 90. Mais ils étaient du seul domaine des variants Unix, jusqu’à la fin de la décennie 90, quand la communauté de développeurs Windows a commencé à s’intéresser à cette technique, et quand les programmeurs Windows ont publié des toolkits root kit que d’autres programmeurs pouvaient modifier et étendre. Certains des toolkits sont si bien packagés que tout ce qu’un auteur de malware doit faire pour bénéficier de la dissimulation du root kit, est d’apporter quelques menues modifications à un fichier de configuration et de le grouper avec le malware.Le site Web http://www.rootkit.com est devenu le point de réunion central des développeurs de root kits, y compris ceux qui déclarent les combattre. Parfois, ils publient euxmêmes des root kits : une méthode pour le moins discutable. Les root kits publiés à Rootkit.com incluent Vanquish, FU, Afx Rootkit 2005, NT Rootkit et Hacker Defender.
Compte tenu de la facilité d’accès aux root kits, on peut s’étonner que davantage de pirates ne les aient pas utilisés pour camoufler les virus qu’ils ont lâchés pendant ces dernières années. Et il est encore plus étonnant de voir que les développeurs de spywares et d’adwares n’ont pas utilisé les root kits pour intégrer profondément leurs logiciels dans un système. Microsoft CSS (Customer Service and Support), une nouvelle organisation qui englobe Microsoft Product Support Services, et que des sociétés antivirus découvrent des root kits installés sur les systèmes client, mais plutôt rarement.
Cependant, les root kits ont suscité récemment beaucoup d’attention de la part des médias, quand les spécialistes se sont aperçus qu’ils représentaient le prochain champ de bataille dans la guerre contre le malware. Cette publicité, si elle alerte les utilisateurs finaux sur les dangers des root kits, a également instruit la communauté malware de la puissance des root kits. Cette communauté commencera à utiliser les root kits pour combattre l’efficacité toujours plus grande des solutions antivirus et anti-espion traditionnelles. Il y aura bientôt des virus, des logiciels espions et du adware que vous serez incapables de supprimer de votre ordinateur sans le reformater et sans réinstaller l’OS.
Nous sommes ouverts à tous les thèmes portant sur les services, les solutions et les technologies informatiques d'entreprise. Notre seule condition sera la qualité de votre contribution, quel que soit votre thème de prédilection, actualités, annonces, lancements, stratégie, tutoriaux, trucs et astuces, bonnes pratiques... cette liste n'étant pas exhaustive, stay tuned, au plaisir de collaborer.
Participez aux Microsoft IT CampsBénéficiez de formations gratuites, ouvertes et interactives animées par des architectes Microsoft ! Les Microsoft IT Camps sont un nouveau format d'évènement d'une demi-journée vous proposant d'apprendre par la pratique et comprendre comment les solutions Microsoft répondent à vos enjeux au quotidien.Découvrez les thèmes des IT Camps
Ressources Informatiques
Actualités Informatiques
Ciena déploie un réseau 100G de 2 800 km 15/05/2012 | Réseaux | 100G
Dell annonce la deuxième vague de sa 12e génération PowerEdge 15/05/2012 | Dell | Serveur
Scott Thompson, PDG de Yahoo, contraint de démissionner 14/05/2012 | Nomination | Stratégie
Sécurité : Des attaques moins nombreuses mais plus dangereuses selon HP 10/05/2012 | Sécurité | Web
Imagine Cup – Le projet Cap Street en route vers Sydney 07/05/2012 | Imagine Cup | Microsoft
Du script PowerShell à l’interface web avec Poshboard 04/05/2012 | Scripting | PowerShell
SCCM 2012 : « Gérer 100 000 utilisateurs avec un seul serveur » 04/05/2012 | System Center 2012 | TechDays 2012
UseIT 2012 – Open Data, cloud computing et cybercriminalité au programme 04/05/2012 | Salon | Evènement
Hana, mobilité, cloud : Henri van der Vaeren dévoile la stratégie de SAP 04/05/2012 | SAP | Cloud Computing
Citrix Netscaler 10 : un ADC élastique 25/04/2012 | Citrix | Appliances
MMS 2012 - Windows Server 2012 sortira en fin d’année 20/04/2012 | Windows Server 2012 | Microsoft Management Summit
MMS 2012 – System Center 2012 est disponible 18/04/2012 | System Center 2012 | Microsoft Management Summit
Hitachi cible les marchés verticaux avec les solutions NAS de BlueArc 16/04/2012 | NAS | Stockage
À la une d'IT Pro Magazine : Server Core, Archivage, Big Data et Windows Intune 06/04/2012 | Cloud Computing | Big Data
Serena renforce son offre ITSM 05/04/2012 | Administrateur | Développement
Vidéos Informatiques
Travail Collaboratif Présentation du Dell XPS 13
Travail Collaboratif Premiers déploiements massifs de SharePoint Workspace en 2012
Cloud computing « Le cloud ne doit pas être une aire de non-droit »
Windows Server Du script PowerShell à l’interface web avec Poshboard
Liens Informatiques
Ressources iT Pro
1er Guide thématique dédié à la mise œuvre d’un Cloud PrivéIT Pro Magazine | 12 pages
Guide de protection des environnements Hyper-VITPro Magazine | 4 pages
Guide d’optimisation & synchronisation des données SharePointAvepoint | 18 pages
Booster les performances des plates-formes virtuelles ?Diskeeper | 12 pages
IT Pro Magazine Spécial Windows 8IT Pro Magazine | 60 pages
Le guide du stockage signé IT Pro MagazineIT Pro Magazine | 16 pages
Testez Acronis Backup & Recovery 11 Virtual EditionAcronis | 2 pages





















