成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網(wǎng)絡安全專家發(fā)現(xiàn)經(jīng)微軟WHQL認證的FiveSys驅動實際上是款惡意程序

安全
Bitdefender 的網(wǎng)絡安全專家近日發(fā)現(xiàn)了一款名為“FiveSys”的新惡意程序,它是一個 rootkit,實際上是由微軟自己進行數(shù)字簽名的。

[[430525]]

Bitdefender 的網(wǎng)絡安全專家近日發(fā)現(xiàn)了一款名為“FiveSys”的新惡意程序,它是一個 rootkit,實際上是由微軟自己進行數(shù)字簽名的。FiveSys 惡意驅動程序帶有 Windows 硬件質(zhì)量實驗室(WHQL)認證,該認證由微軟通過 Windows 硬件兼容計劃(WHCP)對其各合作廠商送來的驅動程序包進行仔細核查后提供。

下面,Bitdefender 解釋了 FiveSys rootkit 存在的原因以及它的功能。

rootkit 的目的很簡單:它的目的是通過一個自定義的代理來重定向受感染機器的互聯(lián)網(wǎng)流量,這個代理是從一個內(nèi)置的 300 個域名列表中提取的。這種重定向對 HTTP 和 HTTPS 都有效;rootkit 為 HTTPS 重定向工作安裝了一個自定義的根證書。這樣一來,瀏覽器就不會對代理服務器的未知身份發(fā)出警告。

除了重定向互聯(lián)網(wǎng)流量外,該rootkit還阻止其他惡意軟件編寫組的驅動程序的加載,因為他們可能試圖限制競爭對手的威脅者進入被破壞的系統(tǒng)。

據(jù)觀察,到目前為止,F(xiàn)iveSys 的傳播只限于中國,這可能表明威脅者主要對該地區(qū)感興趣。在其他關鍵特征方面,相關白皮書還提到,該根包阻止注冊表的修改,并試圖阻止其競爭對手訪問受感染的系統(tǒng)。

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2023-07-13 13:19:03

2014-05-19 11:13:23

2012-05-03 11:13:25

2013-03-07 09:26:47

2012-10-24 17:21:46

2022-02-25 13:31:10

黑客WatchGuardFirebox

2015-09-15 13:49:41

2025-04-10 09:00:00

開源網(wǎng)絡安全安全工具

2021-07-03 09:26:49

黑客微軟惡意程序

2023-10-12 10:25:50

2014-07-04 11:09:14

2021-01-15 10:10:24

惡意程序包程序包惡意代碼

2021-01-15 11:22:29

iOS加密措施數(shù)據(jù)

2018-10-24 17:50:42

備份

2010-04-07 15:53:46

2009-08-25 11:08:35

2023-10-18 07:08:54

2021-02-23 14:56:12

數(shù)據(jù)庫存儲索引

2016-12-26 15:28:34

惡意程序PowerShellA程序

2015-10-16 17:03:29

Get Windows客服微軟
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久午夜夜伦鲁鲁 | 一区二区三区视频在线 | 日本a网站 | 久久久久久久久久久久久9999 | 91精品在线播放 | 免费看一区二区三区 | 三级av在线 | 日韩性生活网 | 国产精品日日摸夜夜添夜夜av | 日韩一区二区黄色片 | 精品视频一区二区三区在线观看 | 在线观看国产www | 嫩草国产| 中文字幕欧美一区二区 | 久久精品99| 九九亚洲精品 | 涩涩操 | 久久久精 | 精品久久网| 91精品国产乱码久久久 | 亚洲福利一区二区 | 欧美在线视频观看 | 国产成人一区二区三区久久久 | 国产一区二区影院 | 91精品国产综合久久婷婷香蕉 | 午夜av毛片 | 日韩欧美国产精品综合嫩v 一区中文字幕 | 天天干狠狠操 | 欧美高清视频在线观看 | 午夜在线观看视频 | 国内精品久久久久 | 欧美日韩精品亚洲 | 三级黄色片在线播放 | 国产精品视频免费播放 | 综合国产 | 全免费a级毛片免费看视频免费下 | 国产欧美日韩一区 | 国产伊人精品 | 精久久久 | 久久精品久久综合 | 欧美区日韩区 |