首页 > 业界 > 关键词  > 微软最新资讯  > 正文

网络安全专家发现经微软WHQL认证的FiveSys驱动实际上是款恶意程序

2021-10-22 15:56 · 稿源: cnbeta

Bitdefender 的网络安全专家近日发现了一款名为“FiveSys”的新恶意程序,它是一个 rootkit,实际上是由微软自己进行数字签名的。FiveSys 恶意驱动程序带有 Windows 硬件质量实验室(WHQL)认证,该认证由微软通过 Windows 硬件兼容计划(WHCP)对其各合作厂商送来的驱动程序包进行仔细核查后提供。

下面,Bitdefender 解释了 FiveSys rootkit 存在的原因以及它的功能。

rootkit 的目的很简单:它的目的是通过一个自定义的代理来重定向受感染机器的互联网流量,这个代理是从一个内置的 300 个域名列表中提取的。这种重定向对 HTTP 和 HTTPS 都有效;rootkit 为 HTTPS 重定向工作安装了一个自定义的根证书。这样一来,浏览器就不会对代理服务器的未知身份发出警告。

除了重定向互联网流量外,该rootkit还阻止其他恶意软件编写组的驱动程序的加载,因为他们可能试图限制竞争对手的威胁者进入被破坏的系统。

据观察,到目前为止,FiveSys 的传播只限于中国,这可能表明威胁者主要对该地区感兴趣。在其他关键特征方面,相关白皮书还提到,该根包阻止注册表的修改,并试图阻止其竞争对手访问受感染的系统。

举报

  • 相关推荐
  • 大家在看
  • OpenAI招募专家加入“红队”网络,加强AI模型安

    OpenAI宣布了一项旨在加强其人工智能模型安全性的重要计划,即启动了“红队”网络。这一计划的目标是邀请来自各个领域的专家,加入他们的“红队”网络,共同评估和对抗其AI模型的潜在风险。这一举措有望为人工智能的未来发展提供更坚实的基础,确保其在各个领域的应用都能够更加可靠和安全。

  • 派拉软件受邀出席2023第二届网络安全峰会,与国内外知名专家学者探讨数据安

    近日,由(ISC)²北京办公室与(ISC)² 中国大陆区总代理-北京爱思考科技有限公司共同主办、多单位协办的 2023 第二届网络安全峰会圆满结束。本次峰会聚焦“数据安全”,邀请国内外众多知名专家学者与国内安全代表厂商和组织齐聚一堂,共同交流探讨。派拉软件作为国内领先数字身份安全厂商受邀参与本次峰会,并分享了派拉软件如何通过身份优先保障企业数据安全。派拉软�

  • 2023国家安周聚焦网络安全创新,蚂蚁倡导原生安范式

    9月15日,2023“金融网络安全论坛”在福州举办,以“保障金融科技供应链安全,提升金融信息系统韧性”为主题,由中国人民银行福建省分行、福建省委网信办主办,中国人民银行科技司指导。该论坛是2023年国家网络安全宣传周主题活动之一。蚂蚁集团安全平行切面产品负责人顾为群分享了数字化转型企业安全建设的思考,带来了蚂蚁集团的领先实践。

  • ADVANCE.AI:网络安全是技术创新的起点,也是出海企业需要持续关注的发展议题

    伴随着各行各业数字化转型的深入,每年全球都有大量企业因网络欺诈遭遇了重大损失。造成这样的原因主要在于:第一,虽然安全技术在升级,但欺诈分子的欺诈手段和技术也在不断变化,且出现了大量利用恶意机器人的自动化网络攻击。对于需要经营东南亚、非洲、拉丁美洲等新兴市场的企业和金融机构,选用ADVANCE.AI的技术服务,不仅能够有效提升反洗钱合规、反欺诈风险管理的效率和有效性,为运营实现降本增效能够获得专业的项目“本地化”策略支持。

  • 长亭科技亮相2023年国家网络安全宣传周

    9月11日至17日,2023年国家网络安全宣传周在全国范围内统一开展。开幕式等重要活动在福建省福州市海峡国际会展中心举行,全国70余家单位、企业齐聚福州,共话网络安全新技术、新知识。长亭科技还将继续深耕硬核技术与安全服务,聆听一线客户的声音,深化网络安全防护、运营支撑,秉持初心话成长,一往无前赴征程。

  • 构建6G网络的六大关键要点,爱立信专家讲解

    凤凰网科技讯9月28日,从2019年开始建设全球第一个5G网络至今,全球已有超过260个商用网络,未来5G技术将持续演进,最终走向6G的发展方向。6G可能在2028年到2030年逐步开始,关于6G网络的构建要点,爱立信专家表示,5G和6G不是截然分开的是一个持续的过程。6G网络将与人工智能、大数据、物联网等新技术更深度地融合,推动数字化和智能化发展。

  • 长亭科技蝉联“粤盾-2023”数字政府网络安全实战攻防演练一等奖

    9月12日,“粤盾-2023”数字政府网络安全实战攻防演练活动圆满闭幕。长亭科技历经多轮挑战,以大比分优势,蝉联“粤盾-2023”实战攻防演练攻击队伍一等奖桂冠,同时被评为“粤盾-2023”数字政府新应用安全众测活动-移动应用赛道“最佳白帽子团队”。长亭还将秉持“未知攻焉知防”之信念,在安全实战化的大潮流下,不断发现问题、解决问题,以攻量防,持续探索并耕耘数字化时代下的实战化防守思路,共筑数字时代网络安全防火墙。

  • 网络安全公司HiddenLayer融资5000万美元,强化企业AI模型防御

    总部位于德克萨斯州奥斯汀的网络安全初创公司HiddenLayer宣布获得了5000万美元的A轮融资,以进一步增强正在被企业采用的大量AI模型的安全防御。该轮融资由微软风险投资基金M12和MooreStrategicVentures领投,BoozAllenVentures、IBMVentures、CapitalOneVentures和TenElevenVentures等多家机构也参与其中。HiddenLayer的使命是为技术决策者提供有关变革性企业技术和交易知识,以助力数字化转型。

  • Dropbox 推出视频应用程序,更新AI工具和网络界面

    Dropbox最近宣布一系列重大更新,旨在适应分布式虚拟工作的新时代。这些更新包括新的视频工具、AI工具的增强功能以及新的订阅计划,旨在提高工作效率和支持用户的不断增长的需求。这些更新将使Dropbox用户能够更高效地处理工作,满足不断增长的工作需求,支持分布式虚拟工作的新时代。

  • 电动牙刷哪个牌子好?网络知名品牌谁更经得起亲测?

    为了拥有更佳的口腔状态,很多用户都逐渐的将手里的普通牙刷换成了电动的,但随之来的对于电动牙刷反刷不干净、伤牙的抱怨声也是此起彼伏,那么在网络十款知名品牌的机型当中,到底哪几个品牌的综合性价比更高,更有实力经得起消费者们的亲测考验呢?注:以下名单不分先后,仅供参考。能上电动牙刷都是已经经过超多用户考验的优质品牌,他们之间的区别更多的还体现在使用舒适度和深层清洁效果上,如果预算充足,可以考虑直接入imask,可以随时随地经得起高要求用户360°亲测,毕竟相对牙科门诊、烤瓷牙的费用言imask起步款的购置费用还只是零头;若是预算有限的话,其实华为智选电动牙刷性价比也非常高;如果喜欢传统老牌子的话,那就可以在飞利浦、欧乐B、松下等几个品牌中选。

今日大家都在搜的词: