发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 总算发现网络安全专家发现由微软 WHQL 签名的 FiveSys 驱动其实是伪装的恶意软件 - 最新消息 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 新农村政策 找商家、找信息优选VIP,安全更可靠!
总算发现网络安全专家发现由微软 WHQL 签名的 FiveSys 驱动其实是伪装的恶意软件 - 最新消息
发布日期:2023-07-07 06:30:12  浏览次数:6

最新消息 10 月 22 日消息,近日比特梵德(Bitdefender)的安全研究人员发现了一个由微软自己进行数字签名的新型 rootkit 恶意驱动程序,名为 FiveSys。此恶意驱动程序带有“Windows 硬件质量实验室”(WHQL)认证,该认证由微软通过 Windows 硬件兼容计划(WHCP)对其各合作厂商送来的驱动程序进行核查后发布。

比特梵德解释了 FiveSys rootkit 恶意驱动程序感染的原理以及它的功能:“rootkit 的原理相当简单,其目的是通过一个自定义代理来重定向受感染机器中的互联网流量,此代理是从一个内置 300 个域名的列表中提取出来的,这种重定向对 HTTP 和 HTTPS 都有效。Rootkit 在 HTTPS 进行重定向工作时向其安装了一个自定义的根证书,这样一来,浏览器就不会对该代理服务器的未知身份发出警告。”

最新消息了解到,到目前为止,FiveSys 恶意驱动程序的传播区域只限于中国,这可能表明其散布者主要对中国感兴趣。在其他关键特征方面,相关白皮书还提到,该 rootkit 阻止用户进行注册表的修改,并试图阻止其访问受感染的系统。

除了重定向互联网流量,该 rootkit 还阻止其他恶意程序编写组的驱动程序在受感染电脑上进行加载,可能该恶性程序正在限制其他的恶性程序进入被感染的系统。

比特梵德在提醒微软后,微软就将该恶性驱动程序上的签名删除了,用户可以在这篇比特梵德的官方博客文章中了解详情。

有趣的是,这并不是微软第一次发生这样的事情。在今年 6 月,一个名为“Netfilter”的恶性程序也通过了微软的 WHQL 签名认证,所感染电脑的方法可能与此次类似。

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部