> Tech > Se cacher dans un processus

Se cacher dans un processus

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

La forme la plus avancée de la dissimulation consiste peutêtre à s’emparer de la mémoire d’un processus déjà actif. Le malware qui fait cela, comme le ver Code Red qui infecta Microsoft IIS, n’a pas besoin de se cacher activement au milieu d’outils tels que Task Manager.

Cependant,

Se cacher dans un processus

à moins que le malware ne se stocke lui-même sur disque avant une fermeture, il ne survivra pas à une réinitialisation. Certains auteurs de malwares considèrent qu’éviter la détection vaut le risque de perdre le contrôle d’un système à la réinitialisation.

Téléchargez cette ressource

Rapport mondial 2025 sur la réponse à incident

Rapport mondial 2025 sur la réponse à incident

Dans ce nouveau rapport, les experts de Palo Alto Networks, Unit 42 livrent la synthèse des attaques ayant le plus impacté l'activité des entreprises au niveau mondial. Quel est visage actuel de la réponse aux incidents ? Quelles sont les tendances majeures qui redessinent le champ des menaces ? Quels sont les défis auxquels doivent faire face les entreprises ? Découvrez les top priorités des équipes de sécurité en 2025.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010