Pour gérer vos consentements :
Categories: Sécurité

Mebroot : un dur à cuire pour les éditeurs

Selon l’éditeur ce rootkit qui se cache dans les couches profondes du boot de la machine, est en phase RTM.

Un terme généralement utilisé par les éditeurs de solutions légitimes pour annoncer l’entrée en production de l’application (Release to Manufacturing).

Dans les faits, ce rootkit est très difficile à détecter, car il se superpose à la zone Master Boot Record du disque dur. Se détection est donc impossible pour les logiciels antivirus.

La zone MBR est le premier secteur, que va utiliser le disque dur maître d’une machine pour lancer le système d’exploitation.

Mebroot se charge donc avant tout les autres programmes. A la rédaction de cette nouvelle aucun antivirus n’est ne mesure de détecter ce rootkit.

Mikko Hypponen chef de la sécurité chez F-Secure précise : “On ne peut rien exécuter plus tôt que cela. »

Hypponen suggère de booter à partir du CD d’installation de F-Secure afin de détecter le rootkit.

Recent Posts

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

3 heures ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

4 heures ago

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

2 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

2 jours ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

3 jours ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

3 jours ago