首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

【安全圈】勒索软件使用微软签名恶意Windows驱动

关键词

勒索软件

微软取消了多个Microsoft硬件开发者账号,原因是这些账号通过Windows Hardware Developer Program认证程序递交的驱动在获得签名之后被用于包括勒索软件在内的网络攻击。

微软称,安全公司SentinelOne、Mandiant和Sophos在10月19日报告了这些活动,随后的调查发现 Microsoft Partner Center的多个开发者账号参与了递交恶意驱动获得微软签名的活动。

安全研究人员称,他们发现了一种新的工具包,包含了名为 STONESTOP (加载器) 和POORTRY(内核模式驱动)的组件被用于网络攻击,其中POORTRY有微软签名。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20221219A06U4O00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

相关快讯

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券