> Tech > Se cacher dans un processus

Se cacher dans un processus

Tech - Par Renaud ROSSET - Publié le 24 juin 2010

La forme la plus avancée de la dissimulation consiste peutêtre à s’emparer de la mémoire d’un processus déjà actif. Le malware qui fait cela, comme le ver Code Red qui infecta Microsoft IIS, n’a pas besoin de se cacher activement au milieu d’outils tels que Task Manager.

Cependant,

Se cacher dans un processus

à moins que le malware ne se stocke lui-même sur disque avant une fermeture, il ne survivra pas à une réinitialisation. Certains auteurs de malwares considèrent qu’éviter la détection vaut le risque de perdre le contrôle d’un système à la réinitialisation.

Téléchargez cette ressource

Microsoft 365 Tenant Resilience

Microsoft 365 Tenant Resilience

Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.

Les plus consultés sur iTPro.fr

A lire aussi sur le site

À la une de la chaîne Tech