Os desenvolvedores de sistemas operacionais costumam usar ferramentas para verificar e assinar digitalmente softwares confiáveis. Descobriu-se que a Microsoft recentemente emitiu por engano um certificado para o Netfilter, que na verdade continha um código de rootkit.

Engadget.com

Vinculado a servidores C&C chineses, o driver foi aprovado no Programa de Compatibilidade de Hardware do Windows (WHCP) e circulou na comunidade de jogadores por um tempo até ser notado pelo especialista em segurança cibernética Karsten Hahn.

Ainda não se sabe como o rootkit passou pelo processo de certificação na Microsoft, embora os desenvolvedores do sistema operacional digam que estão investigando o incidente e melhorando o processo de “assinatura”, a política de acesso do parceiro e a validação. Até o momento, não há evidências de que os certificados tenham sido roubados, e a Microsoft não acredita que qualquer estado esteja por trás dos hackers neste caso.

O desenvolvedor de driver real Ningbo Zhuo Zhi Innovation Network Technology trabalhou com a Microsoft para investigar o problema e corrigir vulnerabilidades, incluindo o exame de hardware potencialmente afetado. Os usuários receberão versões “limpas” do driver por meio do Windows Update.

A Microsoft afirma que o driver de código malicioso era de uso limitado. Ele era destinado a jogadores e dificilmente tocava os sistemas de usuários corporativos de forma alguma. Além disso, para instalar o malware, você precisava fazer login com direitos de administrador.

No entanto, o incidente tem implicações significativas para todos no ecossistema da Microsoft. Milhões, senão bilhões de usuários passaram a acreditar que os drivers certificados assinados pela Microsoft são seguros, portanto, encontrar esse problema o forçará a dar uma nova olhada nos programas de editores confiáveis ​​da Microsoft.

avalanche

Postagens recentes

A Xiaomi lançará os primeiros fones de ouvido fechados de tamanho normal sob a marca Redmi.

A Xiaomi ocupa há muito tempo uma posição de liderança no mercado de fones de…

3 horas atrás

A MediaTek apresentou os processadores Dimensity 7450 e Dimensity 7450X para jogos e smartphones dobráveis.

A MediaTek apresentou discretamente os processadores Dimensity 7450 e Dimensity 7450X, projetados para smartphones de…

5 horas atrás

O preço do Steam Controller foi revelado – e não é nada barato.

Após meses de rumores e especulações, o preço do Steam Controller foi finalmente revelado. O…

8 horas atrás

A Progress MS-34, transportando 2,5 toneladas de carga, partiu rumo à ISS.

A Roscosmos anunciou no domingo o lançamento bem-sucedido do foguete Soyuz-2.1a a partir do Cosmódromo…

10 horas atrás

A produção de chips da Samsung caiu imediatamente 58% devido aos protestos dos trabalhadores.

A produção de microchips nas fábricas da Samsung Electronics na Coreia do Sul caiu drasticamente…

13 horas atrás

O mercado de processadores para smartphones encolheu 8% no primeiro trimestre, mas Apple, Samsung e Unisoc fortaleceram suas posições.

Com a escassez de memória elevando os preços dos smartphones, o segmento de processadores deve…

13 horas atrás