Source: The Register
Publié le: 09/01/2008 @ 11:45:20: Par zion Dans "Virus"
VirusLes plus anciens d'entre nous se souviennent avec émoi des premiers virus qu'ils ont rencontré. Au lieu d'afficher des pages de sites pornos ou d'envoyer des informations au Guatemala sur notre compte bancaire, les virus étaient techniquement intéressant.

Le retour des virus à l'ancienne s'attaquant au MBR, c'est pour 2008 avec un rootkit qui a déjà infecté pas moins de 5000 machines en un seul mois. La plupart des antivirus modernes sont incapables de détecter maintenant ce genre de virus, seul Symantec le détecte en fait en le nommant Trojan.Mebroot.

Chaque version de Windows est vulnérable à ce rootkit et il est distribué via environ 30.000 sites web à travers le monde, dont une majorité en Europe.
Commentaires
Editer  Citer
rfr: Le retour des virus attaquant le MBR
Comme le truc avec l'int 1 qui permettait au virus de decrypter son code au fur et à mesure de son execution et qui réencryptait les instructions qu'il venait d'effectuer.
 Par rfr, Publié le 09/01/2008 @ 18:50:52
Editer  Citer
ovh: Le retour des virus attaquant le MBR
Un des virus que j'ai trouvé les plus crapuleux et pourtant il était assez peu répandu je pense, d'ailleurs je ne me souviens plus de son nom :joce: bref, c'était un virus mbr qui s'amusait à crypter aléatoirement quelques secteurs du disque à chaque chargement... :petrus: Le virus assurait en même temps le décryptage à la volée lors des accès I/O pour ne pas se faire remarquer. Mais l'idée tient du génie, car le virus se rend ainsi indispensable : sa suppression entraîne aussitôt l'impossibilité de lire les données du disque.
 Par ovh, Publié le 09/01/2008 @ 19:58:04
Poster un commentaire
Vous ne pouvez plus poster de commentaire sur cette actualité car elle a été clôturée. Voulez-vous continuer cette discussion sur le forum?

Informaticien.be - © 2002-2024 AkretioSPRL  - Generated via Kelare
The Akretio Network: Akretio - Freedelity - KelCommerce - Votre publicité sur informaticien.be ?