成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客誘騙微軟簽署了他們的惡意程序

安全
微軟承認(rèn)簽署了一個(gè)名叫Netfilter rootkit的惡意內(nèi)核驅(qū)動(dòng)程序,它與一種游戲一起分發(fā),可以與其來(lái)源的控制服務(wù)器進(jìn)行通信。

[[409035]]

在最近的一篇報(bào)道中,微軟已經(jīng)承認(rèn)他們簽名了一個(gè)惡意驅(qū)動(dòng)程序,現(xiàn)在它正在游戲環(huán)境中進(jìn)行管理。經(jīng)調(diào)查得知,該公司已簽名的驅(qū)動(dòng)程序?yàn)閻阂釽indows Rootkit,并持續(xù)針對(duì)游戲環(huán)境。

G DATA惡意軟件分析師Karsten Hahn首先發(fā)現(xiàn)了惡意rootkit,他確認(rèn)威脅行為者的目標(biāo)是用戶(hù),特別是在東亞國(guó)家的一些用戶(hù)。

微軟公司已經(jīng)注意到這次攻擊,他們認(rèn)為攻擊者使用惡意驅(qū)動(dòng)程序來(lái)欺騙他們的地理位置,以便欺騙系統(tǒng)并從任何地方玩游戲。

無(wú)證書(shū)暴露跡象

該公司已內(nèi)置檢測(cè),正在連同Zero Trust和分層防御安全態(tài)勢(shì)盡最大努力盡快阻止此驅(qū)動(dòng)程序。除此之外,該公司還試圖找出通過(guò)Microsoft Defender for Endpoint鏈接的文件。但是他們也表明還沒(méi)有任何證據(jù)顯示W(wǎng)HCP簽名證書(shū)被暴露,其基礎(chǔ)設(shè)施也沒(méi)有收到黑客的破壞。

這次攻擊中使用的所有方法都發(fā)生在漏洞利用之后,然而這種惡意軟件允許威脅行為者在游戲中獲得優(yōu)勢(shì),并且他們可以通過(guò)一些常用工具(如鍵盤(pán)記錄器)的幫助來(lái)接管其他玩家的帳戶(hù)。

微軟簽署了一個(gè)Rootkit

經(jīng)過(guò)長(zhǎng)時(shí)間的調(diào)查,研究人員了解到該驅(qū)動(dòng)程序已被發(fā)現(xiàn)與某些國(guó)家的C&C IP正在進(jìn)行通信,并且所有這些IP都令人懷疑,因?yàn)樗鼈兏緵](méi)有提供任何合法的功能。

不過(guò)有消息稱(chēng),從Windows Vista開(kāi)始,任何在內(nèi)核模式下運(yùn)行的代碼都需要在公開(kāi)發(fā)布之前進(jìn)行測(cè)試和簽名,以確保操作系統(tǒng)的穩(wěn)定性。默認(rèn)情況下無(wú)法安裝沒(méi)有Microsoft證書(shū)的驅(qū)動(dòng)程序。

但是,對(duì)Netfilter 的C&C基礎(chǔ)設(shè)施進(jìn)行的URL的分析清楚地表明,第一個(gè)URL返回一組備用路由(URL),由(“|”)分隔,所有這些都用于特定目的。

◾“hxxp://110.42.4.180:2081/p”–以此結(jié)尾的URL與代理設(shè)置相鏈接。

◾“hxxp://110.42.4.180:2081/s”–規(guī)定編碼的IP地址轉(zhuǎn)發(fā)。

◾“hxxp://110.42.4.180:2081/h?”–專(zhuān)用于獲取CPU-ID。

◾“hxxp://110.42.4.180:2081/c”–生成根證書(shū)。

◾“hxxp://110.42.4.180:2081/v?”–鏈接到自動(dòng)惡意軟件更新功能。

第三方賬戶(hù)被暫停

在得知惡意驅(qū)動(dòng)程序后,微軟表示將展開(kāi)強(qiáng)有力的調(diào)查。調(diào)查結(jié)束后不久,該公司得知黑客已經(jīng)通過(guò)Windows硬件兼容性計(jì)劃(WHCP)放棄了驅(qū)動(dòng)程序的認(rèn)證。

但是,微軟已經(jīng)通過(guò)傳播該帳戶(hù)立即暫停了惡意驅(qū)動(dòng)程序,并檢查了黑客提交的惡意軟件的進(jìn)一步活動(dòng)跡象。

微軟承認(rèn)簽署了惡意驅(qū)動(dòng)程序

目前看來(lái)沒(méi)有證據(jù)證明被盜的代碼簽名證書(shū)已經(jīng)被使用,但是黑客已經(jīng)針對(duì)游戲行業(yè)開(kāi)始了攻擊。同時(shí)可以明確的一點(diǎn)是這種錯(cuò)誤簽名的二進(jìn)制文件以后可能會(huì)被黑客濫用,并且很容易產(chǎn)生大規(guī)模的軟件供應(yīng)鏈攻擊。

除此之外,微軟正在盡最大努力阻止此類(lèi)攻擊,并找出所有細(xì)節(jié)和關(guān)鍵因素,從而更好地了解威脅行為者的主要?jiǎng)訖C(jī)和整個(gè)行動(dòng)計(jì)劃。

本文翻譯自:https://gbhackers.com/hackers-trick-microsoft-into-signing-a-malicious-netfilter-rootkit/如若轉(zhuǎn)載,請(qǐng)注明原文地址。

 

責(zé)任編輯:姜華 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2023-06-27 08:47:20

2011-10-10 10:58:40

黑客

2022-05-10 14:21:12

惡意軟件黑客網(wǎng)路攻擊

2021-12-06 09:26:03

黑客惡意程序網(wǎng)絡(luò)攻擊

2012-05-03 11:13:25

2013-11-25 17:09:23

NSA惡意程序滲透

2016-12-26 15:28:34

惡意程序PowerShellA程序

2011-08-11 11:26:11

2013-03-07 09:26:47

2011-03-30 09:20:08

2012-10-24 17:21:46

2013-10-09 11:19:10

惡意程序加密機(jī)制蘋(píng)果

2022-01-12 12:28:16

黑客惡意程序網(wǎng)絡(luò)攻擊

2012-06-04 09:16:39

2015-01-06 11:37:58

惡意程序查殺Rootkit Hun

2014-04-24 09:36:36

2012-07-25 09:25:38

惡意程序蠕蟲(chóng)病毒

2014-03-26 10:35:05

2015-09-15 13:49:41

2014-07-04 11:09:14

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 午夜精品久久久久久久久久久久久 | 无码日韩精品一区二区免费 | 日韩免费视频一区二区 | av中文在线观看 | 色综合一区二区三区 | 免费国产一区 | 精品欧美一区二区三区久久久 | 成人h动漫精品一区二区器材 | 欧美亚洲视频在线观看 | 免费视频成人国产精品网站 | 久久99精品国产自在现线小黄鸭 | 午夜电影福利 | 久久日韩精品一区二区三区 | 盗摄精品av一区二区三区 | 久久日韩精品 | 亚洲手机视频在线 | 国产目拍亚洲精品99久久精品 | 成人在线免费视频观看 | 在线视频国产一区 | 国产精品久久久久久久久免费丝袜 | 国产精品91网站 | 中文一区二区视频 | 欧美专区日韩专区 | 在线观看亚洲专区 | www午夜视频 | 激情欧美一区二区三区中文字幕 | 亚洲成人动漫在线观看 | www.成人免费视频 | 成在线人视频免费视频 | 久久青 | 久久99深爱久久99精品 | 一区二区三区国产在线观看 | 欧美在线观看黄色 | 久久午夜精品 | 无码日韩精品一区二区免费 | 中文字幕亚洲精品 | 自拍偷拍亚洲一区 | jlzzjlzz国产精品久久 | 国产一级片一区二区三区 | 成人国产精品久久久 | 成人中文字幕在线观看 |