Des rootkits Open Source

Infos-du-Net.comL’éditeur de solution sécuritaire McAfee est clair sur la chose : les rootkits sont en très nette progression sur Internet ces derniers temps et infectent de plus en plus de machines. Ces petits programmes capables de cacher totalement leur présence et leur activité dans le système peuvent renfermer un virus ou un cheval de Troie, de l’or en barre pour les créateurs de virus, qui trouvent même très facilement comment cacher leurs créations de la sorte.

L’augmentation du taux d’utilisation de cette technologie par les virus aurait explosé ces derniers mois avec une croissance de l’ordre de 600 % selon McAfee. Pour l’éditeur, la raison et simple. Un site sobrement nommé Rootkit.com, qui ne cherche pas à nuire aux machines ni n’incite à l’utilisation de ces petits programmes pour pourrir la vie de son prochain, liste dans ses pages les codes sources de nombreux de ces programmes. Pour McAfee, le site est clairement responsable de cette prolifération de programmes malicieux sur la toile, mais l’administrateur du site d’en défend : “Ce site est là pour instruire les gens. Il est annoncé à la discussion sur les rootkits. C’est une ressource essentielle pour les éditeurs d’antivirus et autres. Car sans celui-ci, ils seraient bien en retard dans la compréhension des rootkits”, affirme Greg Hoglund, administrateur de Rootkit.com et CEO de la société HBGary. Et le site a d’ailleurs de son côté le soutien d’un autre éditeur, Trend Micro, qui affirme que ce genre de site permet effectivement l’identification rapide et efficace d’un rootkit, bien qu’il admet que cela peut être utilisé à de mauvaises fins. Et il est évident qu’avec une communauté de 41 000 membres, il est difficile d’affirmer que tous ne sont là que pour s’instruire.

Source : Generation NT
Posez une question dans la catégorie News du forum
Cette page n'accepte plus de commentaires
10 commentaires
    Votre commentaire
  • OmaR
    Le problème de faire des news là dessus, c'est que ça peut inciter des personnes à faire des rootkits, et à leur montrer que c'est faisable facilement...
    Ce qui est pas une très bonne chose :-P
    0
  • crazycat@idn
    Citation:
    Et il est évident qu'avec une communauté de 41 000 membres, il est difficile d'affirmer que tous ne sont là que pour s'instruire.

    Un membre de plus :)
    Et oui, c'est bien pour m'instruire que je me suis inscrit, c'est de la veille technologique :)
    0
  • Sliv
    et encore un de plus^^
    0