• [^] # Re: Question

    Posté par . En réponse au journal De Snowden, Kaspersky, CitizenFour et Gemalto. Évalué à 4.

    Mais un malware en mémoire, peut réellement être invisible de l'OS ? J'ai du mal à le croire.

    Réellement, non. Mais ça peut être très convaincant. Par exemple, on peut imaginer le chargement d'un module noyau qui déroute les appels d'énumération de modules et qui se petit suicide lorsqu'un autre module chercherait à faire de même ou alors qui se nettoie lorsqu'on charge un module capable de lire la ram noyau (kikoo bitlocker).
    Sinon, il est possible de se faire passer pour un hyperviseur.

    etc.

    Dans le cas des malwares de l'Equation Group, il faut vraiment lire le rapport de Kasperky.