« Le pilote 64 bits porte une sorte de signature numérique de test. Si Windows – Vista
ou ultérieur – est amené à démarrer en mode TESTSIGNING, des applications peuvent
lancer les pilotes comportant ce type de signature. Il s’agit d’une porte d’entrée spéciale
que Microsoft a ménagée pour les développeurs de pilotes afin que ceux-ci puissent
tester leurs créations. Des cybercriminels ont mis à profit cette faille qui leur permet
de lancer leurs pilotes sans disposer d’une signature légitime », explique Alexander
Gostev, expert en sécurité chez Kaspersky Lab. « Il s’agit d’un nouvel exemple
de rootkit qui n’a pas besoin de contourner le système de protection PatchGuard
intégré aux plus récents systèmes Windows x64. »
Les deux rootkits présentent des fonctionnalités similaires. Ils bloquent les tentatives
des utilisateurs d’installer ou de lancer les logiciels antimalware courants afin de
se protéger efficacement en interceptant et en surveillant l’activité du système. Tandis
que le rootkit laisse le PC vulnérable aux attaques, le téléchargeur s’efforce d’obtenir et
d’exécuter du code malveillant, notamment l’antivirus Rogue pour Mac OS X,
mentionné plus haut. Ce faux antivirus, également connu sous le nom de
Hoax.OSX.Defma.f, est l’une des menaces émergentes pour Mac OS X, lequel est
de plus en plus visé par les cybercriminels.
Cet exemple montre que les logiciels malveillants gagnent en complexité et
commencent à inclure plusieurs composants remplissant différentes fonctions.
Ces menaces peuvent viser diverses versions de systèmes d’exploitation, voire d’autres
plates-formes logicielles.
Les produits de Kaspersky Lab sont capables de détecter et de déjouer avec succès
le téléchargeur Trojan-Downloader.Win32.Necurs.a ainsi que les rootkits
correspondants, Rootkit.Win32.Necurs.a et Rootkit.Win64.Necurs.a.
A propos de Kaspersky Lab
Fondé en 1997, Kaspersky Lab, éditeur international de solutions et de services
de sécurité, protège plus de 300 millions d’utilisateurs à travers le monde.
Ses solutions, destinées à un usage privé et professionnel, s'appuient sur le laboratoire
où travaillent de nombreux « malware-doctors » parmi les plus réputés à l’échelle
internationale.
24 h sur 24 h, 7 jours sur 7, les experts de Kaspersky Lab analysent, traitent les codes
malicieux et développent les antidotes proposés aux utilisateurs via des mises à jour
toutes les 45 minutes.
Les technologies développées par Kaspersky Lab assurent la protection contre
les programmes malveillants et la sécurité totale des informations, qu’elles soient
stockées sur serveurs, postes de travail ou encore appareils mobiles.
Page 2