Hacker verbreiten Rootkit mit gültiger Signatur von Microsoft


Neue Antwort erstellen
Erstellt
Okt. '21
letzte Antwort
Noch keine
359
Aufrufe
0
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15412
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragSa 23. Oktober, 2021 14:20


Das Treiberzertifikat ermöglichte "FiveSys" die Umgehung von Sicherheitsschranken

Es ist eigentlich der Worst Case für einen von Microsoft implementierten Schutzmechanismus für seine Windows-Systeme. Cyberkriminellen ist es gelungen eine mächtige Malware, die umfangreiche Werkzeuge besitzt, sich tief ins System einnistet und schwer zu entdecken und entfernen ist, mit einer gültigen Treibersignatur des Redmonder Konzerns auszustatten. Das berichten Experten des Sicherheitsunternehmens Bitdefender.

Die "FiveSys" getaufte Schadsoftwarre, es handelt sich um ein sogenanntes "Rootkit", üblicher Sicherheitsbeschränkungen auf seinen Systemen zu umgehen. Installiert man auf Windows einen Treiber, so prüft das System, ob dieser eine über eine via WHQL-Prüfverfahren ausgestellte, gültige Signatur verfügt. Das ist wichtig, da Treiber oft weitreichende Rechte benötigen und so sicher gestellt werden soll, dass es sich um geprüfte und ungefährliche Software handelt.






C&M News: https://ress.at/-news23102021142026.html

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
World4You Webhosting

Beiträge der letzten Zeit anzeigen:      

Neue Antwort erstellen

Ähnliche Themen:
KI-Boom gibt Microsoft und Alphabet Rückenwind
Microsoft bringt Werbung ins Startmenü von Windows 11
WizardLM 2: Microsoft muss unsichere KI zurückziehen
Kreml-Hacker haben angeblich 20 Kritis attackiert
Kreml-Hacker missbrauchen alten Print-Spooler-Bug in Windows
Hacker stehlen tausende Dateien von VW
Microsoft: Copilot-App in Windows sammelt keine Benutzerdaten
Sicherheitsfiasko bei Microsoft setzt Behörden unter Zugzwang
Ex-Microsoft-Mitarbeiter landet wegen Mordauftrags im Darknet hinter Gittern

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top