首页 > 业界 > 关键词  > 微软最新资讯  > 正文

网络安全专家发现经微软WHQL认证的FiveSys驱动实际上是款恶意程序

2021-10-22 15:56 · 稿源: cnbeta

Bitdefender 的网络安全专家近日发现了一款名为“FiveSys”的新恶意程序,它是一个 rootkit,实际上是由微软自己进行数字签名的。FiveSys 恶意驱动程序带有 Windows 硬件质量实验室(WHQL)认证,该认证由微软通过 Windows 硬件兼容计划(WHCP)对其各合作厂商送来的驱动程序包进行仔细核查后提供。

下面,Bitdefender 解释了 FiveSys rootkit 存在的原因以及它的功能。

rootkit 的目的很简单:它的目的是通过一个自定义的代理来重定向受感染机器的互联网流量,这个代理是从一个内置的 300 个域名列表中提取的。这种重定向对 HTTP 和 HTTPS 都有效;rootkit 为 HTTPS 重定向工作安装了一个自定义的根证书。这样一来,浏览器就不会对代理服务器的未知身份发出警告。

除了重定向互联网流量外,该rootkit还阻止其他恶意软件编写组的驱动程序的加载,因为他们可能试图限制竞争对手的威胁者进入被破坏的系统。

据观察,到目前为止,FiveSys 的传播只限于中国,这可能表明威胁者主要对该地区感兴趣。在其他关键特征方面,相关白皮书还提到,该根包阻止注册表的修改,并试图阻止其竞争对手访问受感染的系统。

举报

  • 相关推荐
  • 最高网络安全标准,追觅扫地机获UL Solutions钻石级安全认证

    追觅X50系列扫地机器人获得UL Solutions颁发的"钻石级网络安全认证证书",成为全球首个获此认证的扫地机器人品牌。该认证表明产品在设备端防护、应用层数据加密、云端数据管理等全链路安全体系均达到国际最高标准。追觅还获得TÜV南德消费类物联网安全认证,构建起完善的安全防护体系。这些认证不仅验证了追觅产品的网络安全性能,更彰显了其在智能清洁赛道的核心竞争力。随着物联网安全要求提高,追觅构建的"全链路安全解决方案"或将成为行业重要参考,推动智能家居产业安全标准升级。

  • 第四届上海网络安全博览会暨发展论坛顺利举办 数禾科技受邀参展

    第四届上海网络安全博览会近日在上海新国际博览中心举办。数禾科技连续两年受邀参展,展示其前沿数据安全技术成果。该公司自主研发反欺诈模型,通过人工智能和大数据技术识别诈骗手法,模型识别准确率提升50%,样本训练密度提升200倍。数禾科技还组建专业反欺诈团队,累计拨出25万通提醒电话,发送14万条短信,劝阻8000名潜在受害用户,避免损失超1.3亿元。同时,该公司针对不同人群开展立体化反诈宣传,通过社交媒体短视频普及金融知识,并深入社区开展线下讲座。在数字经济时代,数禾科技以自主研发技术为用户构建数据安全屏障,展现企业责任担当。

  • 冠宇加码汽车网络安全技术,抢占乘用车智能化新战场

    2024年全球汽车网络安全形势严峻,已公开的重大事件超20起,涉及数据泄露、勒索软件攻击甚至车辆功能被黑客操控。现代汽车面临多维度的网络安全威胁:硬件层面,电池系统成为新攻击目标,伪造充电协议可致电池容量三周内衰减40%;软件层面,车载娱乐系统漏洞可能危及行车安全。供应链风险同样突出,包括制造环节勒索攻击和云端数据泄露。冠宇网络安全防护体系采用全栈防御策略,其电池管理系统通过ISO26262功能安全认证,结合主动监测技术将网络安全事件发生率降低90%以上。该公司与欧洲高端汽车品牌深度合作,将安全评估前移至设计阶段,重新定义新能源汽车供应链安全标准。在汽车智能化浪潮中,唯有将网络安全视为产品质量第一道门槛,才能真正实现"安全出行"承诺。

  • 小鱼易连亮相2025北京网络安全大会,筑牢新时代安全可信音视频底座

    2025北京网络安全大会(BCS2025)于6月5日在北京国家会议中心开幕。本届大会以"安全突围:重塑内生安全体系"为主题,汇聚全球顶尖专家和行业领袖,探讨AI安全创新与全球网络安全生态融合。小鱼易连作为中国电子自主计算产业体系代表参展,展示其"高安全·超融合·全连接"视频会议解决方案,通过自主可控技术构建覆盖"云-管-端-用"的全链路安全防护架构,已广泛应用于党政机关、金融、能源等关键领域。大会强调在"十四五"规划开局之年,网络安全已成为国家战略重点,需要各方共同推动数字中国安全发展。

  • 微云全息(NASDAQ: HOLO)推出创新区块链治理博弈模型,强化网络安全防护

    微云全息(NASDAQ:HOLO)开发了新型区块链治理博弈模型(BGGM),通过去中心化网络设计有效防御攻击。该模型结合随机博弈理论和波动理论,分析攻击者行为模式,优化网络防护策略。研究显示,BGGM能提升区块链安全性和稳定性,为首次代币发行(ICO)和新链服务提供安全保障。微云全息将持续优化该模型,推动区块链技术发展,为用户带来更安全可靠的体验。

  • 霍涛领导的白山云科技出席2025香港网络安全多元创新论坛

    香港举办"网络安全多元创新论坛2025",聚焦新兴网络威胁与安全创新。白山云科技受邀出席,高级副总裁苗辉参与专题讨论,分享信创生态下的平台安全建设经验。苗辉提出建立信创SASE安全体系,整合零信任架构、SD-WAN组网和云安全服务,并强调数据迁移风险管控。论坛汇聚政企界和科技领域专家,探讨AI安全防护等前沿议题。香港作为白山云全球化战略支点,将助力构建开放多元的网络安全生态圈,推动数字经济发展。

  • 密码安全领域TOP1!信安世纪连续多项入选2025网络安全产业图谱

    5月27日,信安世纪(688201)凭借技术积累和市场优势,入选《嘶吼2025网络安全产业图谱》6大类26个细分领域,并荣登密码安全领域Top1。作为密码技术头部企业,公司构建了以密码产品为核心的产品矩阵,覆盖网络安全、数据安全及涉密安全等领域,为金融、政务等关键行业提供有力支撑。此次入选再次印证了其技术实力和市场地位。未来,信安世纪将持续创新,推动产品智能化、场景化升级,为数字时代安全发展保驾护航。

  • 抖音宣布治理网络黑话烂梗

    近日,抖音平台针对网络环境中出现的不规范用语现象,尤其是“黑话烂梗”的传播,进一步加大了整治力度。抖音一直致力于倡导记录真实而美好的生活,并鼓励用户以规范、准确的文字进行表达。在《抖音社区自律公约》中,平台已明确提出建议用户重视文字的正确使用,减少错别字和拼音首字母缩写表达,自觉遵守语言文字规范。

  • 网络平台抽成将有新规范!网络交易平台收费要有指南了

    为进一步规范网络交易平台收费行为,切实维护平台内经营者的合法权益,推动平台经济实现健康且有序的发展,近日,市场监管总局研究起草了《网络交易平台收费行为合规指南(征求意见稿)》(以下简称《指南》),并面向社会公开征求意见。 据悉,此次起草的《指南》共计28条,内容主要涵盖五个重要方面。在平台收费原则方面,《指南》明确指出,网络交易平台收费�