Sophos informuje iż wykrył w działaniach grupy ransomware Cuba, złośliwy sterownik jądra Windows, który był prawidłowo podpisany. Warto wspomnieć, iż Windows wymaga podpisu takich sterowników aby zapobiec nadużyciom. Z kolei tego typu „lewy” sterownik może być użyty do omijania / wyłączania zaawansowanych mechanizmów chroniących przed malware (np. EDR), jednak wcześniej...
Atakujący wchodzą na nowy poziom. Malware podpisany prawidłowymi certyfikatami Microsoft’s Windows Hardware Developer Program.
sekurak.pl 2 lat temu
- Strona główna
- Serwisy SEC
- Atakujący wchodzą na nowy poziom. Malware podpisany prawidłowymi certyfikatami Microsoft’s Windows Hardware Developer Program.
Powiązane
Chińskie autobusy w Polsce. Kręcimy sobie bat
3 godzin temu
Nowa funkcja Chrome’a. Rzuci ci pytaniem w twarz
15 godzin temu
Polecane
Czy trudno wywiesić biało-niebieską flagę?
2 tygodni temu
Czy świat ma plan na Putina?
2 tygodni temu


















