Microsoft по ошибке подписала серию вредоносных драйверов китайских хакеров

Microsoft по ошибке подписала серию вредоносных драйверов китайских хакеров

По информации эксперта компании "G DATA", Карстена Хана, официально подписанные Microsoft драйверы для Windows, Netfilter содержали вредоносную функциональность, благодаря которой на зараженном хосте настраивалась прокси-конфигурация, а затем машина ожидала команд от расположенной в Китае C&C-инфраструктуры

В собственном отчете о случившемся сотрудники Microsoft признали, что по ошибке подписали и одобрили для использования серию драйверов Netfilter, которые оказались руткитом для Windows.

Злоумышленник представил драйверы для сертификации через Windows Hardware Compatibility Program, сами драйверы были созданы третьей стороной.

1919 показов
1.5K1.5K открытий
34 комментария

затем машина ожидала команд от расположенной в Китае C&C-инфраструктуры

Ответить

Nobody will notice their money is missing!

Ответить

Комментарий недоступен

Ответить

Комментарий недоступен

Ответить

Прямо месяц проёбов Microsoft

Ответить

Комментарий недоступен

Ответить

Инди-компании можно простить

Ответить