Un nouveau virus et 5000 victimes

Publié le Lundi 14 Janvier 2008 à 16:54

Un nouveau virus a fait son apparition dans le monde de Windows. Il s’agit cette fois d’un rootkit .

Ce rootkit que la société a nommé Mebroot, s’installe dans le MBR (Master Boot Record) du disque dur, la zone dans laquelle le système d’exploitation stocke les informations relatives aux emplacements des fichiers. Une fois intégré dans ce secteur, Mebroot peut contrôler l’ensemble de la machine, en faisant notamment appel à un malware de 467 Ko installé dans le tout dernier secteur du disque dur.

Les attaques par rootkit ne sont pas nouvelles, et divers PoC (Proof-of-Concept) ont été créés en 2005 et 2007 par plusieurs experts en sécurité. D’ailleurs, Symantec indique que le code de Mebroot reprend en partie le code du PoC créé en 2005 par Derek Soeder d’eEye Digital Security, notamment tout le cœur. Le reste a été modifié pour être adapté aux besoins de l’auteur, en particulier l’appel au malware.

Selon Symantec, le problème principal reste que la majorité des systèmes Windows permet un certain écrasement des données du MBR, même en mode utilisateur (par opposition au mode administrateur). Durant le développement de Vista, Joanna Rutkowska avait démontré que la chose était également possible avec le nouveau système de Microsoft, une faille qui a été corrigée avec la Release Candidate 2 (et donc la version finale).

Pour l’instant, Mebroot s’installe et s’exécute avec succès sous Windows XP, quel que soit le Service Pack installé. Il ne fonctionnerait d’ailleurs bien qu’avec cette version de Windows, à cause en particulier d’un code spécifique dans le rootkit.

Source : PCINpact
 

Commentaires

 
#4 bravo
Ecrit par ghazi     21-01-2008 19:48
je suis d'accord avec medali
 
 
#3
Ecrit par hoss     16-01-2008 11:27
n'importe quel verus aura son antidot , Symantec va certainement le trouver
 
 
#2 o๠est le redacteur AM
Ecrit par Aymen     15-01-2008 23:18
A.M est au repos?
 
 
#1
Ecrit par medali     14-01-2008 18:47
Je ne sais pas, je ne veux pas lancer d'accusation mais c'est mais le faite que ce virus marche sur XP et pas sur Vista peut être un coup pour décourrager les gens et à  passer a Vista.
 
Ces commentaires n'engagent que leurs auteurs, la rédaction n'en est, en aucun cas, responsable du contenu.