Et bien sur ce process ne serait pas detecte... Indice : ca serait la pire des methodes, il y a bien mieux pour faire ca, suffit de regarder comment les rootkits font.
Euh ... t'es un gros malin toi ;)
Je sais pas ce que font les rootkits sous les OS de Redmond, mais sous GNU/Linux, l'objectif est justement de cacher des processus malicieux (IRC bouncer, mass mailer, etc...).
Donc l'un n'empêche pas l'autre ... excuse moi de ne pas rentrer dans les détails non plus, juste donner un début de raisonnement pour "prouver" que ce genre de backdoor est tout à fait envisageable.
Sinon, OK pour le proto de windows update, mais voilà ça reste un canal en permanence ouvert vers les serveurs de microsoft... et tu peux très bien y faire transiter une mise à jour d'un type un peu particulier déclenchant des actions un peu particulière, ne crois tu pas ?
[^] # Re: Windows backdoor
Posté par LaBienPensanceMaTuer . En réponse au journal Espionnage sous Linux ou délire paranoïaque ?. Évalué à 1.
Euh ... t'es un gros malin toi ;)
Je sais pas ce que font les rootkits sous les OS de Redmond, mais sous GNU/Linux, l'objectif est justement de cacher des processus malicieux (IRC bouncer, mass mailer, etc...).
Donc l'un n'empêche pas l'autre ... excuse moi de ne pas rentrer dans les détails non plus, juste donner un début de raisonnement pour "prouver" que ce genre de backdoor est tout à fait envisageable.
Sinon, OK pour le proto de windows update, mais voilà ça reste un canal en permanence ouvert vers les serveurs de microsoft... et tu peux très bien y faire transiter une mise à jour d'un type un peu particulier déclenchant des actions un peu particulière, ne crois tu pas ?