Pour ceux qui ne le savent pas, un rootkit est une technologie consistant à s'introduire sur un système puis masquer les binaires, clefs de registre et autres éléments dont il aurait besoin pour fonctionner. Ils sont souvent utilisés comme point de démarrage pour prendre le contrôle de votre machine souvent en exploitant à distance une faille connue du système d'exploitation. Une fois le rootkit sur le poste, il télécharge d'autres malwares, spyware ou autres outils de collecte d'informations… En deux mots vous n'avez plus le contrôle de votre poste.
Le décor étant planté, je voulais partager avec vous l'excellent article de Mark Russinovitch sur sa découverte quand à l'utilisation des rootkits par Sony:
http://www.sysinternals.com/blog/2005/10/sony-rootkits-and-digital-rights.html