Самые опасные драйверы для Windows
Драйверы — неотъемлемая часть операционной системы, но связанные с ними уязвимости часто недооцениваются. Windows очень легко загружает на уровень ядра практически любые драйверы: подписанные/неподписанные, старые/новые. Если вредоносный код распространяется таким образом, то его трудно обнаружить.
Старые 32-битные драйверы обычно шли без цифровой подписи. Но даже введение обязательной подписи не решило проблему полностью. Во-первых, злоумышленники могут использовать украденные сертификаты. Во-вторых, они используют для своих целей официально сертифицированные драйверы от доверенных издателей: Lenovo, ASRock, Asustek, Dell и др. Такие «троянские» драйверы присутствуют на многих компьютерах, но антивирусы не считают их угрозой.
Читать дальше →
Источник: Хабрахабр
- Хабрахабр Информационная безопасность Блог компании GlobalSign Антивирусная защита Информационная безопасность Разработка под Windows Софт Windows драйверы цифровая подпись LOLBAS GTFOBins LOLDrivers capcom.sys asrdrv10.sys Daxin Regin gtfkyj64.sys
- Настрочить жалобу в спортлото
- GlobalSign_admin
- Распечатать