bsodgirl Aaargh, cest linvasion des écrans bleus !

Le bootkit est un programme qui se lance au démarrage de l'ordinateur, qui s'injecte dans le le noyau de Windows et le patche joyeusement pour ensuite fournir un accès complet de votre machine à un programme démoniaque ou à un méchant cracker. Evidement, même si votre partition est chiffrée (avec TrueCrypt par exemple), le bootkit s'en contrefiche car il s'injecte au moment du boot (donc via la MBR - Master Boot Record qui est la partition de boot) qui elle n'est pas chiffrée et contient les informations de déchiffrement de votre partition supposée inviolable.

Lors de la Black Hat USA de cette année, l'équipe à l'origine de Stoned Bootkit a présenté cette version open source et téléchargeable en ligne qui devrait intéresser à la fois les crackers et les gouvernements en mal d'espionnage...

Cette version fonctionne sous Windows XP, Server 2003, Vista, Server 2008 et même Windows 7. Elle sait lire les partitions Fat et NTFS (Les linuxiens y échappent donc pour le moment) et passe outre toutes les protections offertes par TrueCrypt. Stoned Bootkit reste très intéressant car distribué sous forme d'un LiveCD, il permet d'y intégrer ses propres programmes ou plugins afin de faire tout ce que vous voulez sur la machine...

En gros, vous arrivez devant le PC le mieux sécurisé de la terre, vous mettez votre CD bootable ou votre clé USB dedans, vous bootez dessus, et même si tout le disque dur de cet ordinateur est chiffré avec une clé à 4096 bits (ou plus), vous pouvez y déposer ce que vous voulez, qui sera alors automatiquement exécuté lors du lancement de Windows... Un virus, un programme pour récupérer des mots de passe ou encore un trojan ou un keylogger... James Bond va bien s'amuser avec cette technologie.

Malheureusement pour nous tous, impossible de nous en protéger... Même les sécurités hardware n'y feront rien, car même si la MBR est chiffrée et accessible uniquement par un BIOS sécurisé, votre ordinateur bootera fatalement sous Windows. Le bootkit pourra alors se mettre en place à ce moment là, et lors du prochain reboot, fera sa besogne (car chiffré en même temps que la MBR)

Pas vraiment de solution donc...

La prochaine version de Stoned Bootkit gérera le 64 bits, saura infecter tous les disques physiques (autorun USB, cartes mémoires...Etc), autorisera une infections permanentes du BIOS et si c'est pas trop instable, Linux sera supporté ! Argh !

De quoi faire des cauchemars...

Toutes les infos, les exe, les images bootables et le code source sont ici