22 Novembre 2008    

McAfee Rootkit Detective pour nettoyer les ordinateurs des rootkits

Juillet 2007
McAfee propose Rootkit Detective, un nouvel outil gratuit qui aide à nettoyer les ordinateurs des rootkits et des programmes malveillants dissimulés qui sont de plus en plus répandus.
Les cyberpirates utilisent les rootkits pour cacher d'autres programmes malintentionnés sur des PC vulnérables. 3 284 rootkits ont été identifiés l'an dernier et leur nombre a plus que doublé au cours du premier semestre de cette année, atteignant 7 325. Depuis la diffusion en janvier de la version initiale de Rootkit Detective, l'application a été téléchargée plus de 110 000 fois.
Les rootkits sont vendus en ligne, sur des sites douteux. Certains pirates proposent même des rootkits personnalisés, moyennant finances. Souvent, le logiciel est utilisé pour placer une backdoor cachée, permettant de s'infiltrer à l'insu de l'utilisateur. En général, un rootkit arrive par un cheval de Troie ou autre téléchargement. Certains auteurs d'adware utilisent des rootkits pour dissimuler leur logiciel.
Rootkit Detective a été développé par MacAfee Avert Labs, l'un des organismes de lutte contre les virus et les vulnérabilités les plus renommés au monde. Ce puissant outil permet à chacun d'examiner le système d'exploitation de son PC, en cas de comportement suspect comme un ralentissement soudain ou une activité réseau inattendue.
Rootkit Detective identifie les processus, les fichiers et les entrées de registre cachés, et permet de les supprimer ou de les désactiver au redémarrage du système. Le logiciel peut aussi vérifier l'intégrité de la mémoire du noyau du PC et afficher toute modification susceptible de révéler une vulnérabilité du système.
Grâce à Rootkit Detective, les particuliers et les entreprises peuvent soumettre des échantillons à McAfee Avert Labs. Après analyse, une signature du rootkit est créée et ajoutée aux produits de sécurité client de McAfee, pour améliorer la détection des rootkits et la protectio
Recherche         
fermer