[Born-IT] Nice: Microsoft signierte Network-Filtertreiber, der als Rootkit aus China fungiert

[English]Sicherheitsforscher sind auf einen von Microsoft digital signierten WFP Application Layer Enforcement Callout Driver gestoßen, der sich quasi als Network-Filter-Rootkit herausstellte. Der Treiber baute selbsttätig Verbindungen zu einer IP-Adresse auf, die von einem Server in China verwendet wird. Hier einige




Autor: Günter Born
 
Zurück
Oben