Rootkit, Rustock et tout le reste

Caroline Breure

Caroline Breure

Communication Manager Benelux & Nordic
Kaspersky Lab B.V.
Papendorpseweg 79
3528 BJ Utrecht

caroline.breure@kaspersky.nl

Mobile: +31 (0)6 31 793 632
Nanda Bechtholt

Nanda Bechtholt

The Communication Force
Kruisweg 797
2132 NG Hoofddorp

NandaB@communicationforce.com

Telefoon: +31-(0)23-56 56 850
Fax: +31-(0)23- 56 56 859


Elke Woessner

Elke Woessner

Head of Communications Europe
Kaspersky Labs GmbH
Despag-Straße 3
85055 Ingolstadt

Elke.Woessner@kaspersky.de

Phone: +49 (0)841 981 89 270
Mobile: +49 (0)151 5440 66 44

Nieuws:

Rootkit, Rustock et tout le reste

Kaspersky Lab, éditeur reconnu de solutions de sécurité informatique contre toutes les formes de cyber-menaces (cyber-escroqueries, botnet, spams, phishing, etc.) publie un article consacré au rootkit Rustock.

En décembre 2006, une rumeur sur la création d'un « outil de dissimulation d'activité absolument insaisissable » baptisé Rustock.c commença à circuler dans certains milieux d'étude de la problématique des outils de dissimulation d'activité (tels que blackhat et whitehat). Selon celle-ci, aucun des logiciels antivirus ou des solutions de lutte contre ces outils nommés Rootkit ne pouvaient l'identifier.

Les longues recherches sur cet « outil de Rootkit » ne donnèrent aucun résultat. La situation était telle que toute information relative à « Rustock.c » était considérée comme une blague par les spécialistes. Il en fut ainsi jusqu'en mai 2008.

A quel moment a réellement été créé Rustock ? Comment s’est-il diffusé ? Se trouve-t-il dans la nature (in the wild) ? Est-il vrai que pendant un long moment, les internautes n’étaient pas protégés contre ce malware ? Pour répondre à ces interrogations, les experts de Kaspersky Lab se sont lancés dans une investigation équipés d’un arsenal de méthodes techniques complexes.

Pour en savoir plus sur cette enquête atypique et ce virus « insaisissable », lisez l’article des experts anti-virus de Kaspersky Lab intitulé « Rootkit, Rustock et tout le reste ».

15.07.2008

RSS-Feed