Pour gérer vos consentements :
Categories: Sécurité

Mebroot : un dur à cuire pour les éditeurs

Selon l’éditeur ce rootkit qui se cache dans les couches profondes du boot de la machine, est en phase RTM.

Un terme généralement utilisé par les éditeurs de solutions légitimes pour annoncer l’entrée en production de l’application (Release to Manufacturing).

Dans les faits, ce rootkit est très difficile à détecter, car il se superpose à la zone Master Boot Record du disque dur. Se détection est donc impossible pour les logiciels antivirus.

La zone MBR est le premier secteur, que va utiliser le disque dur maître d’une machine pour lancer le système d’exploitation.

Mebroot se charge donc avant tout les autres programmes. A la rédaction de cette nouvelle aucun antivirus n’est ne mesure de détecter ce rootkit.

Mikko Hypponen chef de la sécurité chez F-Secure précise : “On ne peut rien exécuter plus tôt que cela. »

Hypponen suggère de booter à partir du CD d’installation de F-Secure afin de détecter le rootkit.

Recent Posts

L’app MFA Authy mise à mal par une API non sécurisée

Une API sans authentification a permis à des tiers de valider les numéros de téléphone…

2 heures ago

Les logiciels libres entrés au SILL au deuxième trimestre 2024

D'AgentJ à YesWiki, voici les dernières entrées au SILL (Socle interministériel de logiciels libres).

17 heures ago

WSL2 fait le grand saut vers Linux 6.6

En parallèle de diverses expérimentations, Microsoft livre une première version de WSL2 basée sur Linux…

22 heures ago

Google pétri d’incertitudes sur l’empreinte environnementale de l’IA

Le dernier rapport environnemental de Google comporte peu d'indicateurs spécifiques à l'IA. Quelles perspectives l'entreprise…

24 heures ago

Optimisation du processus commercial : la clé de la croissance pour les TPE/PME ?

Booster les performances des forces de vente en fondant les processus commerciaux sur ce que…

1 jour ago

Red Hat France : la problématique VMware plus concrète que les LLM

Respectivement DG et CTO de Red Hat France, Rémy Mandon et David Szegedi évoquent le…

2 jours ago