Microsoft avrebbe distribuito un malware rootkit per errore firmando un driver infetto come legittimo.

Malware da Microsoft

Questa volta non è colpa di nessuna organizzazione di cybercriminali o di attacchi hacker non meglio specificati. La colpa del malware è di Microsoft che ha firmato e distribuito per errore un driver infetto denominato FiveSys. Dei ricercatori hanno scoperto che il driver in questione contiene un rootkit ma è firmato digitalmente da Microsoft, che ne ha quindi certificato l’attendibilità.

I ricercatori di Bitdefender hanno identificato un rootkit, con una firma digitale rilasciata da Microsoft, attivo da più di un anno. Il rootkit viene utilizzato per inoltrare il traffico agli indirizzi Internet che interessano gli aggressori. Nello specifico si rivolge ai giochi online con l’obiettivo principale di furto di credenziali e dirottamento di acquisti in-game.

Non è la prima volta che accade quest’anno, a giugno era stato scoperto un altro driver infetto denominato Netfilter, anch’esso firmato da Microsoft.

Che ne pensate dell’accaduto? Ditecelo nei commenti.

Articolo di Windows Blog Italia
Fonte | Bitdefender