万年10月22日消息,近日比特梵德(Bitdefender)的安全研究人员发现了一个由微软自己进行数字签名的新型rootkit恶意驱动程序,名为FiveSys。此恶意驱动程序带有“Windows硬件质量实验室”(WHQL)认证,该认证由微软通过Windows硬件兼容计划(WHCP)对其各合作厂商送来的驱动程序进行核查后发布。
比特梵德解释了FiveSysrootkit恶意驱动程序感染的原理以及它的功能:“rootkit的原理相当简单,其目的是通过一个自定义代理来重定向受感染机器中的互联网流量,此代理是从一个内置300个域名的列表中提取出来的,这种重定向对HTTP和HTTPS都有效。Rootkit在HTTPS进行重定向工作时向其安装了一个自定义的根证书,这样一来,浏览器就不会对该代理服务器的未知身份发出警告。”
万年了解到,到目前为止,FiveSys恶意驱动程序的传播区域只限于中国,这可能表明其散布者主要对中国感兴趣。在其他关键特征方面,相关白皮书还提到,该rootkit阻止用户进行注册表的修改,并试图阻止其访问受感染的系统。
除了重定向互联网流量,该rootkit还阻止其他恶意程序编写组的驱动程序在受感染电脑上进行加载,可能该恶性程序正在限制其他的恶性程序进入被感染的系统。
比特梵德在提醒微软后,微软就将该恶性驱动程序上的签名删除了,用户可以在这篇比特梵德的官方博客文章中了解详情。
有趣的是,这并不是微软第一次发生这样的事情。在今年6月,一个名为“Netfilter”的恶性程序也通过了微软的WHQL签名认证,所感染电脑的方法可能与此次类似。
NBA首次父子同台终上演,布朗尼与詹姆斯季前赛合砍19分
NBA首次父子同台终上演,布朗尼与詹姆斯季前赛合砍19分,湖人,布朗尼,nba,NBA,勒布朗詹姆斯,勒布朗·詹姆斯,布雷克·格里芬(1)人阅读时间:2024-10-07杜特尔特否认参选:我都这把年纪了,要我死?
杜特尔特否认参选:我都这把年纪了,要我死?,杜特尔特,参议院,副总统,总统(0)人阅读时间:2024-10-07男子花20万买二手小米SU7,回家后遭原车主远程锁车
男子花20万买二手小米SU7,回家后遭原车主远程锁车,小莉,过户,约定,弓先生,购车合同,小米su7(1)人阅读时间:2024-10-0741岁俄罗斯男子模仿小李子走红,却在发福后失业,已自愿去了前线
41岁俄罗斯男子模仿小李子走红,却在发福后失业,已自愿去了前线,罗曼,采夫,俄罗斯,莫斯科,好莱坞,小李子,迪卡普里奥(1)人阅读时间:2024-10-07数学期望可以是负数吗(数学期望会不会是负数)
数学期望可以是负数,期望等于随机变量乘以相应的概率,随机变量可以取负,因此期望就可能为负。期望值并不一定等同于常识中的“期望”,“..2024-10-07数学感叹号是什么意思 数学 感叹号什么意思
数学感叹号是阶乘的意思,阶乘是基斯顿·卡曼于1808年发明的运算符号,是数学术语。一个正整数的阶乘是所有小于及等于该数的正整数的积,..2024-10-07数学信息是什么意思 数学信息是什么意思和已知条件一个意思吗
数学信息是指从题干的叙述中挖掘出的和解答本数学题有关的信息,数学题是透过抽象化和逻辑推理的使用,由计数,计算,量度和对物体形状及运..2024-10-070是任何数的倍数吗(0是什么的倍数)
数学中的0不是任何数的倍数,一个整数能够被另一个整数整除,这个整数就是另一整数的倍数。同样的,一个数除以另一数所得的商。如a/b=c,就..2024-10-07