Editeur hexadécimal inattendu

Editeur hexadécimal inattendu

   
En savoir plus :  Retourner à la page précédente   Imprimer cette page   

FAQ Microsoft Windows
Encyclopédie
abc de la sécurité

Contre-mesure
Les 3 contre-mesures de base sont :
  1. Un antivirus
    Les antivirus

    Les antivirus en ligne

  2. Un anti-spywares (anti-trojans)
    Les anti-trojans
    Les anti-trojans en ligne

  3. Un pare-feu (firewall)
    Les pare-feux

Veuillez installer un kit complet
Les kits de sécurité

Safe Attitude
Safe-Computer EXploitation (Safe-CEX)

Au delà de la décontamination,
veuillez rechercher :

 
 
Un éditeur hexadécimal est un utilitaire normalement complètement légitime. C'est une sorte de "traitement de textes" pour programmeurs de haut niveau sachant tripatouiller le "code machine". C'est donc également un des outils préférés des brillants informaticiens comme des minables "script kiddies" oeuvrant du côté obscur du Net.

Ces voyous de haut niveau, membres des maffias du Net, ne souhaitent absolument pas courir le risque que leurs utilitaires préférés, dont les éditeurs hexadécimaux, soient découverts sur leurs machines. Ces délinquants et criminels cachent donc tous leurs outils chez les autres, à leur insu. Votre machine est peut-être une machine zombiifiée - un zombi.

Si vous n'êtes pas un développeur d'applications et qu'un outil d'analyse antivirus ou anti-trojans découvre la présence d'un éditeur hexadécimal sur votre machine, vous devez sérieusement envisager la pénétration de votre machine et toutes ses conséquences (compromissions de vous-même (juridiquement), de vos données et mots de passe etc. ...). Lire alors "Actions à prendre et réactions à avoir après la découverte d'un parasite".

Dans le même ordre d'idées : éditeur binaire inattendu.

Notons que ces outils sont également utilisés par les hackers et crackers pour lire et modifier un binaire d'un programme ou le contenu d'un fichier afin de circonvenir, par exemple, des contrôles d'accès, des loggin et mots de passe... En entreprise, la présence d'un tel outil sur une machine autre que celles de développement du service informatique doit faire l'objet d'une enquête approfondie.

L'anti-trojans PestPatrol signale la présence de tels outils.


Nouvelle adresse du site Assiste.com depuis le 22 octobre 2012 : http://assiste.com Nouvelle adresse du site Assiste.com depuis le 22 octobre 2012 : http://assiste.com

Nouvelle adresse du site Assiste.com depuis le 22 octobre 2012 : http://assiste.com






Historique des révisions de ce document :

Historique

 
   
Rédigé en écoutant :
Music