SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Logiciels malveillants

Rootkit

Rootkit, kit de dissimulation

Logiciel furtif qui cache sa présence et donne un accès profond au système.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Analyser le fichier

Vérifiez sa structure, son empreinte et les signaux dangereux avant de l’ouvrir.

Analyser le fichier

Comment cela fonctionne ?

Il modifie des composants du système, parfois le noyau ou le démarrage, afin de masquer des fichiers, processus et connexions tout en maintenant les privilèges de l’attaquant.

EXEMPLE CONCRET

« Après une première intrusion, un rootkit dissimule le compte et les outils utilisés par l’attaquant. »

Déroulement habituel

  1. 1Obtention de privilèges élevés
  2. 2Modification de composants système
  3. 3Dissimulation et maintien de l’accès

Signes d’alerte

  • Outils système qui donnent des résultats incohérents
  • Pilotes ou modules inconnus
  • Alertes de démarrage sécurisé

Comment se protéger

  • Correctifs et démarrage sécurisé
  • EDR et contrôle d’intégrité
  • Réinstallation fiable si l’infection est confirmée

Si vous pensez être victime

Isolez l’appareil du réseau, préservez les preuves et faites réaliser une analyse hors ligne. Une compromission profonde peut imposer une réinstallation complète depuis un support sain et le renouvellement des secrets utilisés sur la machine.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026