
网络安全专家发现经微软WHQL认证的FiveSys驱动实际上是款恶意程序
安全
2021-10-22 17:38
声明:该文章来自(CnBeta)版权由原作者所有,K2OS渲染引擎提供网页加速服务。
Bitdefender 的网络安全专家近日发现了一款名为“FiveSys”的新恶意程序,它是一个 rootkit,实际上是由微软自己进行数字签名的。FiveSys 恶意驱动程序带有 Windows 硬件质量实验室(WHQL)认证,该认证由微软通过 Windows 硬件兼容计划(WHCP)对其各合作厂商送来的驱动程序包进行仔细核查后提供。
下面,Bitdefender 解释了 FiveSys rootkit 存在的原因以及它的功能。
rootkit 的目的很简单:它的目的是通过一个自定义的代理来重定向受感染机器的互联网流量,这个代理是从一个内置的 300 个域名列表中提取的。这种重定向对 HTTP 和 HTTPS 都有效;rootkit 为 HTTPS 重定向工作安装了一个自定义的根证书。这样一来,浏览器就不会对代理服务器的未知身份发出警告。
除了重定向互联网流量外,该rootkit还阻止其他恶意软件编写组的驱动程序的加载,因为他们可能试图限制竞争对手的威胁者进入被破坏的系统。
据观察,到目前为止,FiveSys 的传播只限于中国,这可能表明威胁者主要对该地区感兴趣。在其他关键特征方面,相关白皮书还提到,该根包阻止注册表的修改,并试图阻止其竞争对手访问受感染的系统。
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
排名
热点
搜索指数
- 1 习近平强调统筹好五对重要关系 7926266
- 2 中央候补委员张政履新 曾主持春晚 7911578
- 3 暴降20℃ 今年最复杂激烈天气来了 7844980
- 4 两会首场发布会 提到这些热点话题 7740713
- 5 首部票房破20亿美元亚洲电影 7648769
- 6 武汉樱花变“冰糖葫芦” 7533731
- 7 特朗普指责泽连斯基 中方表态 7445243
- 8 爸爸偷偷给22岁女儿买哪吒玩具 7316844
- 9 女孩确诊“蝴蝶宝贝”皮肤一碰就碎 7273497
- 10 多地解锁春日特色消费场景 7113529