Connexion :
Abonnement NewsletterOk
 

Les Rootkits nouvelle menace pour XP SP2

Brève Sécurité

Nos confrères américains d'eWeek.com rapportent que près de 20% des logiciels malveillants supprimés des systèmes Windows XP Service Pack 2 s'avèrent être des rootkits dissimulés. L'information a été divulguée par le responsable de la division sécurité de Microsoft. Un de ses collègues, Jason Garms, architecte et chef produits des technologies anti-malwares, précise que les rootkits dérivés du rootkit FU, en open-source, figurent parmi les logiciels les plus souvent éradiqués par l'utilitaire de suppression des logiciels malveillants publié chaque mois par Microsoft. Le rootkit nommé FU est d'ailleurs classé cinquième dans la liste des logiciels indésirables les plus souvent éliminés par l'outil du géant de Redmond. FU n'est pas le seul au triste hit-parade des infections numériques, les rootkis basés sur WinNT/Ispro étant également dans le top cinq tous les mois. Microsoft note également qu'Hacker Defender qui est commercialisé sur la toile est régulièrement recensé.

Rappelons qu'un rootkit est une classe spéciale de troyens qui modifie des portions du système d'exploitation pour l'altérer. Un rootkit peut ainsi modifier l'API énumérant les processus systèmes en cours d'exécution pour que son propre nom n'apparaisse pas. Garms indique que les statistiques collectées grâce à l'outil Microsoft ne font que confirmer que les auteurs de virus deviennent de plus en plus pointus en employant des méthodes toujours plus sophistiquées. L'outil de nettoyage Microsoft est exécuté plus de 200 millions de fois chaque mois et si la majorité des infections concernent la version originale de Windows XP, le taux d'infection des versions Service Pack 1 et 2 est très élevé. D'après les chiffres communiqués par Microsoft, le rootkit Ispro affecterait 50% des machines Windows XP Gold, alors que le même rootkit infecterait 20% des systèmes patchés en Service Pack 1/2.

Cette actualité ne serait pas complète, sans rappeler que Microsoft indiquait récemment, qu'il comptait intégrer une routine de nettoyage pour le rootkit installé par certains CD Audio Sony. En outre le géant du logiciel a entammé la phase de test publique de son tout premier outil antiviral depuis Windows 3.xx, avec le service Windows OneCare. Microsoft développe également une application anti-Spyware, Windows Defender, qui sera intégrée à Windows Vista, la prochaine version majeure du système d'exploitation vedette de la firme de Redmond. Face à la propagation de ces nouvelles infections nous ne saurions trop vous recommander que de télécharger un programme anti-spyware et de l'exécuter de temps à autre. Nous avons pris la liberté d'en regrouper quelques-uns ci-dessous :


Enfin nous vous conseillons de jeter un oeil sur notre dossier AntiSpyware que vous pourrez consulter ici.

Windows Vista 5259 - 2
Windows Live OneWare - Screenshot 2

Windows Defender (encore appelé AntiSpyware) dans la dernière mouture de Vista
Actu précédente
Brève suivante
Idées shopping
Les Commentaires des lecteurs
_
 
le 07 Déc. 05 à 18h08
Edition
 
linxeye a écrit:
ne font que confirmer que les auteurs de virus deviennent de plus en plus pointus en employant des méthodes toujours plus sophistiquées.

Ca alors :ouch: Pendant ce temps-là, les hoax style "jdbgmgr" fonctionnent toujours...
 
le 07 Déc. 05 à 18h28
Edition
 
En outre le géant du logiciel a entammé la phase de test publique de son tout premier outil antiviral depuis Windows 3.xx, avec le service Windows OneCare

Windows 3.1 pour Workgroups sera capable d'exécuter un service tel que Windows oneCare... Wouah super efficace, y font comment pour avoir une plateforme aussi vaste...
 
le 07 Déc. 05 à 18h37
Edition
 
frostbyte a écrit:
Windows 3.1 pour Workgroups sera capable d'exécuter un service tel que Windows oneCare... Wouah super efficace, y font comment pour avoir une plateforme aussi vaste...

il est pas dit que ça fonctionne sous win3.1, mais que c'est le premier depuis 3.1...
 
le 07 Déc. 05 à 18h49
Edition
 
ca veut charier plus vite que son ombre et ca lit pas attentivement ...

C'est une bonne chose pas besoin d'ironiser encore et tjs sur XP et ses probs :)
 
le 07 Déc. 05 à 18h53
Edition
 
Moi j'utilise Spybot et Adware mis à jour régulièrement et en plus j'utilise aussi:
-Spywareblaster:
http://www.javacoolsoftware.com/spywareblaster.html
et a² Free:
http://www.emsisoft.net/fr/
En antivirus, j'ai AVG Free 7.1 en scan permanent et Kerio en parefeu, j'ai jamais aucun troyens ou vers de détectés.. seulement un ou 2 tracker cookie par adware ou spybot... :D
 
le 07 Déc. 05 à 19h00
Edition
 
linxeye a écrit:
Rappelons qu'un rootkit est une classe spéciale de troyens qui modifie des portions du système d'exploitation pour l'altérer. Un rootkit peut ainsi modifier l'API énumérant les processus systèmes en cours d'exécution pour que son propre nom n'apparaisse pas.

Ce n'est pas tout a fait exact, un rootkit est une boite a outil permettant de devenir root sur un systeme. Ils contiennent des programmes permettant les attaques et l'installation de troyens.
 
le 07 Déc. 05 à 19h53
Edition
 
gnat a écrit:
Ce n'est pas tout a fait exact, un rootkit est une boite a outil permettant de devenir root sur un systeme. Ils contiennent des programmes permettant les attaques et l'installation de troyens.


Oui mais tu voit, je pense que l'explication (image même) de clubic sera plus simple à comprendre par un newbie qui ne connait rien.
 
le 07 Déc. 05 à 21h08
Edition
 
bein voyons allez de nos jours faut tous simplifier !!! :sarcastic: voir induire en erreur les lecteurs :/ , comme l a dit gnat , un rootkit n est pas un trojan !! , c est un programme qui permet de rendre " invisible " aux AV tous programme installés en son sein (trojans ou autres )il est souvent combiné a des trojans, et est tres difficile a desinstaller.La plupart des AV actuels sont incapable de les reperer 1 fois installés sur la machine, par contre ils detectent l executable.
 
le 07 Déc. 05 à 21h33
Edition
 
alexx a écrit:
Moi j'utilise Spybot et Adware mis à jour régulièrement et en plus j'utilise aussi:
-Spywareblaster:
http://www.javacoolsoftware.com/spywareblaster.html
et a² Free:
http://www.emsisoft.net/fr/
En antivirus, j'ai AVG Free 7.1 en scan permanent et Kerio en parefeu, j'ai jamais aucun troyens ou vers de détectés.. seulement un ou 2 tracker cookie par adware ou spybot...  :D


Spywareblaster est lui même un logiciel malveillant. Il affiche de la pub sur les ordinateurs sans l'accpetation de l'utilisateur. SpyBot m'a détecté Spywareblaster comme spyware.
Protégé contre la merde, avec la @!#$?* :neutre:
 
le 07 Déc. 05 à 22h29
Edition
 
Mise à jour pour les lecteurs multimédias WMDRM (KB902344)
Installez cette mise à jour sur votre PC si vous utilisez un périphérique portable qui accède avec un abonnement à des données multimédias protégées par la technologie de gestion des droits numériques (Digital Rights Management [DRM]). Une fois la mise à jour installée, vous serez peut-être amené à redémarrer l'ordinateur.

mise à jour :neutre:

:bounce:
 
le 07 Déc. 05 à 22h44
Edition
 
Dusty a écrit:
Spywareblaster est lui même un logiciel malveillant. Il affiche de la pub sur les ordinateurs sans l'accpetation de l'utilisateur. SpyBot m'a détecté Spywareblaster comme spyware.
Protégé contre la merde, avec la merde  :neutre:


Jamais eu de pub avec Spywareblaster et en plus les scans de Spybot ne me l'indique pas comme malveillant... à mon avis tu dois confondre avec un spy ayant un nom similaire...
 
le 08 Déc. 05 à 00h04
Edition
 
Confirmé : il n'est sur aucune liste sérieuse de spyware. Je pense qu'il parle plutôt de spywareblast, qui a exploité pendant un moment le nom de ce logiciel bien connu pour distribuer un faux logiciel anti-espion qui affiche de la pub non sollicitée (il aurait heureusement disparu).
Le vrai peut être trouvé ici
Attention car il y en a aussi un paquet d'autres qui sont tout aussi trompeurs : une petite liste de ces inutiles /ennuyeux/méchants logiciels
Téléchargez vos logiciels sur Clubic (ou tout autre site sérieux) ! :)
 
le 08 Déc. 05 à 08h42
Edition
 
symaski62460 a écrit:
Mise à jour pour les lecteurs multimédias WMDRM (KB902344)
Installez cette mise à jour sur votre PC si vous utilisez un périphérique portable qui accède avec un abonnement à des données multimédias protégées par la technologie de gestion des droits numériques (Digital Rights Management [DRM]).  Une fois la mise à jour installée, vous serez peut-être amené à redémarrer l'ordinateur.

mise à jour    :neutre: 

:bounce:

Ca fait quoi ca ? C'est quoi l'rapport ?
 
le 08 Déc. 05 à 12h17
Edition
 
heu... c'est quoi Windows XP Gold ??
 
le 08 Déc. 05 à 13h06
Edition
 
Loin de moi l'idée d'ironiser, juste que cela me parraissait bizarre; que Microsoft ait développé un programme pour un os qui n'est quasiement plus utilisé (s'était le bon vieux temps);

ou on se battait quelques KO de mémoire XMS/EMS...
 
Voir profilContacter le membre
le 08 Déc. 05 à 13h26
Edition
 
frostbyte a écrit:
Loin de moi l'idée d'ironiser, juste que cela me parraissait bizarre; que Microsoft ait développé un programme pour un os qui n'est quasiement plus utilisé (s'était le bon vieux temps);

ou on se battait quelques KO de mémoire XMS/EMS...


Tu peux dire, simplement que tu avais mal lu :sarcastic:

Cela dit, je trouve inadmissible, à l'heure des PC de salon (ou comment se passer de sa vieille platine CD/DVD de salon) que les éditeurs de musique se permettent d'installer un programme sur le PC pour lire un CD audio, soit-disant pour éviter les copies.

Je trouve ça d'autant plus débile qu'une carte son bien réglée et un editeur de wav suffisent à contourner la "protection".

Si c'était pour réduire les coûts de production des CD audios, ils pourraient vendre le CD sans jacquette et faire que le rootkit serve uniquement à télécharger le livret, numéro de série à l'appui.

 
le 09 Déc. 05 à 10h06
Edition
 
Dans PC expert de novembre 2005, beaucoup de logiciels anti-spywares ont été testés. Les performances individuelles de chaque logiciel anti-spyware ne permettent pas de nettoyer une machine entièrement : après un test, la machine restait infectée.

Le bouclier de Microsoft anti-spywares réagissait à l'activité de 95% des malwares. Sera-t-il encore disponible gratuitement pour le particulier en 2006 ?

Paradoxalement, kaspersky anti-virus obtenait plus de résultats au scan contre les malwares que les anti-spywares.

Il ne faut pas hésiter à profiter des périodes gratuites des anti-virus pour tester et désinfecter sa machine.

Le principe de hitmanpro est excellent : il s'agit de d'installer une dizaine d'anti-spywares et de les lancer les uns après les autres. On obtient ainsi un filtre beaucoup plus fin qu'avec un seul logiciel.
 
 



 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com