Forum XP.Net -Sécurité Informatique-

- Dépannages - Prévention - Conseils - Aide -
Nous sommes actuellement le Mar 4 Nov 2025 - 12:29

Heures au format UTC + 1 heure




Publier un nouveau sujet Répondre au sujet  [ 2 messages ] 
Auteur Message
 Sujet du message: Rootkits - La nouvelle tendance de Malware
MessagePublié: Mar 28 Mar 2006 - 16:06 
Hors-ligne
Site Admin
Site Admin
Avatar de l’utilisateur

Inscrit le: Lun 5 Sep 2005 - 18:07
Messages: 739
Localisation: Nantes
Depuis quelque temps, une nouvelle définition rôde à nouveau dans le monde médiatique de l'informatique: Rootkits. Ce qui sonne pour un profane armé d'un dictionnaire de définitions, retentit comme un mélange de "racine" et de "matériaux de scellement", a en réalité rien à voir avec tout ça. À l'origine, cette définition descendait plutôt du vocabulaire Unix où "Root (racine)" signifiant "utilisateur avec les droits d'accès les plus élevés", ce qui est l'équivalent de l'administrateur pour les systèmes Windows. Rootkits, existent déjà depuis longtemps pour les systèmes respectifs de Unix et de Linux, mais, entre-temps la tendance a aussi atteint les utilisateurs déjà traumatisés des systèmes Windows. Mais, commençons plutôt dans le sens le plus propre du mot "root (racine)".

L'utilisateur avec les droits "root (racine)" et/ou administrateur, a comme on le dit, le plein accès au système d'exploitation. Il est d'autant plus intéressant pour les agresseurs et les programmes nuisibles d'obtenir ces droits et naturellement de garder ceux-ci. Maintenant, en réalité chaque modification et chaque accès fait d'une manière frauduleuse ou non est décelable, que ce soit au moyen de la modification de la date d'un fichier, les entrées d'un fichier log (fichier journal) ou en raison d'un nouveau processus, les possibilités sont toutefois presque sans limites. En tant qu'agresseur intelligent, je ne veux naturellement pas être reconnu et garder évidemment l'accès à la machine de ma victime. Alors que faut-il que je fasse? - J'invente le Rootkit.

ici

_________________
Assistance Informatique en live
Image


Haut
 Profil  
 
 Sujet du message:
MessagePublié: Mer 29 Mar 2006 - 23:39 
Hors-ligne
modérateur
modérateur
Avatar de l’utilisateur

Inscrit le: Ven 3 Fév 2006 - 00:03
Messages: 521
Intéressant comme article, même si les traductions d'emsisoft sont souvent approximatives :lol: .

J'ai eu l'occasion hier d'installer et reinstaller un rootkit sur mon ordi (pour des tests, bien entendu, je ne suis pas fou :) ), c'est impressionant comment les fichiers disparaissent d'un coup :o : même quand le dossier où se trouve les fichiers d'installation du rootkit est déjà ouvert, on les voit "disparaitre" net sitôt le rootkit lancé :shock: ... Ca fait drôle.

Il commence a y avoir de plus en plus d'outils pour lutter contre ces rootkits, c'est la bonne nouvelle :wink: , le plus simple à utiliser restant Blacklight, de F-Secure, gratuit tant qu'il reste en béta (les autres sont plus "manuels"): http://www.f-secure.com/blacklight/

:)


Haut
 Profil  
 
Afficher les messages depuis:  Trier par  
Publier un nouveau sujet Répondre au sujet  [ 2 messages ] 

Heures au format UTC + 1 heure


Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 2 invités


Vous ne pouvez pas publier de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas insérer de pièces jointes dans ce forum

Rechercher pour:
Sauter vers:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Translated by Xaphos © 2007, 2008, 2009 phpBB.fr