自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

網(wǎng)絡(luò)安全專家發(fā)現(xiàn)經(jīng)微軟WHQL認(rèn)證的FiveSys驅(qū)動(dòng)實(shí)際上是款惡意程序

安全
Bitdefender 的網(wǎng)絡(luò)安全專家近日發(fā)現(xiàn)了一款名為“FiveSys”的新惡意程序,它是一個(gè) rootkit,實(shí)際上是由微軟自己進(jìn)行數(shù)字簽名的。

[[430525]]

Bitdefender 的網(wǎng)絡(luò)安全專家近日發(fā)現(xiàn)了一款名為“FiveSys”的新惡意程序,它是一個(gè) rootkit,實(shí)際上是由微軟自己進(jìn)行數(shù)字簽名的。FiveSys 惡意驅(qū)動(dòng)程序帶有 Windows 硬件質(zhì)量實(shí)驗(yàn)室(WHQL)認(rèn)證,該認(rèn)證由微軟通過(guò) Windows 硬件兼容計(jì)劃(WHCP)對(duì)其各合作廠商送來(lái)的驅(qū)動(dòng)程序包進(jìn)行仔細(xì)核查后提供。

下面,Bitdefender 解釋了 FiveSys rootkit 存在的原因以及它的功能。

rootkit 的目的很簡(jiǎn)單:它的目的是通過(guò)一個(gè)自定義的代理來(lái)重定向受感染機(jī)器的互聯(lián)網(wǎng)流量,這個(gè)代理是從一個(gè)內(nèi)置的 300 個(gè)域名列表中提取的。這種重定向?qū)?HTTP 和 HTTPS 都有效;rootkit 為 HTTPS 重定向工作安裝了一個(gè)自定義的根證書。這樣一來(lái),瀏覽器就不會(huì)對(duì)代理服務(wù)器的未知身份發(fā)出警告。

除了重定向互聯(lián)網(wǎng)流量外,該rootkit還阻止其他惡意軟件編寫組的驅(qū)動(dòng)程序的加載,因?yàn)樗麄兛赡茉噲D限制競(jìng)爭(zhēng)對(duì)手的威脅者進(jìn)入被破壞的系統(tǒng)。

據(jù)觀察,到目前為止,F(xiàn)iveSys 的傳播只限于中國(guó),這可能表明威脅者主要對(duì)該地區(qū)感興趣。在其他關(guān)鍵特征方面,相關(guān)白皮書還提到,該根包阻止注冊(cè)表的修改,并試圖阻止其競(jìng)爭(zhēng)對(duì)手訪問(wèn)受感染的系統(tǒng)。

責(zé)任編輯:趙寧寧 來(lái)源: 今日頭條
相關(guān)推薦

2023-07-13 13:19:03

2014-05-19 11:13:23

2012-05-03 11:13:25

2013-03-07 09:26:47

2012-10-24 17:21:46

2022-02-25 13:31:10

黑客WatchGuardFirebox

2015-09-15 13:49:41

2021-07-03 09:26:49

黑客微軟惡意程序

2023-10-12 10:25:50

2025-04-10 09:00:00

開源網(wǎng)絡(luò)安全安全工具

2021-01-15 11:22:29

iOS加密措施數(shù)據(jù)

2018-10-24 17:50:42

備份

2021-02-23 14:56:12

數(shù)據(jù)庫(kù)存儲(chǔ)索引

2021-01-15 10:10:24

惡意程序包程序包惡意代碼

2014-07-04 11:09:14

2010-04-07 15:53:46

2009-08-25 11:08:35

2016-12-26 15:28:34

惡意程序PowerShellA程序

2023-10-18 07:08:54

2020-04-03 11:48:54

身份認(rèn)證網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)