Logiciels malveillants
Rootkit
Rootkit, kit de dissimulation
Logiciel furtif qui cache sa présence et donne un accès profond au système.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Il modifie des composants du système, parfois le noyau ou le démarrage, afin de masquer des fichiers, processus et connexions tout en maintenant les privilèges de l’attaquant.
EXEMPLE CONCRET
« Après une première intrusion, un rootkit dissimule le compte et les outils utilisés par l’attaquant. »
Déroulement habituel
- 1Obtention de privilèges élevés
- 2Modification de composants système
- 3Dissimulation et maintien de l’accès
Signes d’alerte
- Outils système qui donnent des résultats incohérents
- Pilotes ou modules inconnus
- Alertes de démarrage sécurisé
Comment se protéger
- Correctifs et démarrage sécurisé
- EDR et contrôle d’intégrité
- Réinstallation fiable si l’infection est confirmée
Si vous pensez être victime
Isolez l’appareil du réseau, préservez les preuves et faites réaliser une analyse hors ligne. Une compromission profonde peut imposer une réinstallation complète depuis un support sain et le renouvellement des secrets utilisés sur la machine.
Dernière mise à jour : 6 septembre 2026