Rootkit
Logiciel malveillant qui se cache au plus profond du système et reste invisible aux antivirus classiques.
Un rootkit se cache au plus profond du système d'exploitation (mode noyau ou bootloader) et reste invisible aux scanners classiques – d'autres malwares peuvent l'utiliser comme couverture. La suppression d'un rootkit nécessite souvent un scan au démarrage, avant le lancement de l'OS.
La plupart des suites modernes (Kaspersky, Bitdefender) proposent un scan rootkit dédié.
Pourquoi cela compte en 2026
Les rootkits UEFI comme BlackLotus et CosmicStrand sont en 2026 la variante la plus dangereuse : ils s'installent avant le démarrage du système d'exploitation et survivent aux réinstallations. La détection nécessite des scanners UEFI dédiés (Kaspersky Rescue, ESET SysRescue). Voie de diffusion principale : fausses mises à jour BIOS sur des sites compromis.
Comment vous protéger
Activer Secure Boot dans l'UEFI ; télécharger les mises à jour BIOS/UEFI uniquement directement chez le fabricant (Asus, MSI, Gigabyte, HP, Dell, etc.) – jamais depuis des résultats Google. En cas de soupçon de rootkit : scanner via un média de rescue antivirus (Kaspersky Rescue Disk, ESET SysRescue) plutôt qu'à partir du système en cours.