Назад к списку

Microsoft расследует инцидент, связанный с подписью вредоносного ПО

(25, 26 и 28 июня 2021 г.) 

 Microsoft расследует инцидент, в ходе которого ее Программа совместимости оборудования Windows (WHCP) подтвердила, что скомпрометирована. Драйвер, известный как Netfilter, использовался в игровых средах; он может расшифровать Интернет-трафик и отправить его на другую машину. Microsoft заблокировала учетную запись, через которую был отправлен драйвер.  

Примечание 

 Самое страшное в том, что этот вредоносный драйвер очевидно был предназначен для мошенничества в онлайн-играх. Это не была изощренная государственная или организованная преступная организация, но одному человеку удалось заставить Microsoft подписать вредоносный драйвер либо для игры, которая, похоже, пришла из других стран, либо для снижения скорости сети конкурентов. Пока что хорошая новость заключается в том, что Microsoft не считает, что сертификат подписи был скомпрометирован. Итак, похоже, проблема с процессом тестирования и сертификации WHCP. Каждый процесс тестирования программного обеспечения должен постоянно улучшаться, но магазины приложений / тестирование драйверов и т. Д. Очень эффективны в сокращении объема вредоносного программного обеспечения и обновлений, которые причиняют какой-либо значительный ущерб.