Telefoniert nach China

Verseuchter Treiber überlistete Microsoft-Prüfung

Digital
28.06.2021 09:54

Nicht nur in Smartphone-App-Stores schlüpfen bisweilen mit Malware verseuchte Programme an der Qualitäts- und Sicherheitskontrolle vorbei, sondern auch im PC-Betriebssystem Microsoft Windows: Wie das IT-Security-Unternehmen G Data entdeckt hat, ist es Unbekannten gelungen, einen mit chinesischer Malware verseuchten Hardware-Treiber an Microsofts Kontrollmechanismen vorbeizuschleusen.

Microsoft versah den verseuchten Code sogar mit einem offiziellen Zertifikat, das eigentlich dafür gedacht ist, Treiber als unbedenklich und frei von Malware zu kennzeichnen. Wie „WinFuture“ berichtet, wurde der verseuchte Treiber bereits an Windows-Nutzer verteilt, bevor G Data den darin enthaltenen Schadcode entdeckte.

Server in China kontaktiert
Laut Karsten Hahn, Virenjäger bei G Data, trägt der verseuchte Hardware-Treiber den Namen Netfilter. Aufgefallen ist der Treiber, nachdem bei der Überprüfung festgestellt wurde, dass er offenbar gar keine Funktion hat. Bei näherer Begutachtung wurde festgestellt, dass sich der Treiber mit einem Kommandoserver in China verbindet. Microsoft wurde über den Fund informiert und hat Nachforschungen eingeleitet.

Zitat Icon

Treiber ohne Microsoft-Zertifikat können standardmäßig nicht installiert werden.

Karsten Hahn, Virenjäger bei G Data

Dass der verseuchte Treiber durch den Prüfprozess schlüpfen konnte, zeigt einmal mehr, dass eine Sicherheitsprüfung beim Betriebssystem-Hersteller keine hundertprozentige Sicherheit vor Malware bietet. Hahn: „Seit Windows Vista muss jeder Code, der im Kernel-Modus läuft, vor der öffentlichen Freigabe getestet und signiert werden, um die Stabilität des Betriebssystems zu gewährleisten. Treiber ohne Microsoft-Zertifikat können standardmäßig nicht installiert werden.“

Loading...
00:00 / 00:00
play_arrow
close
expand_more
Loading...
replay_10
skip_previous
play_arrow
skip_next
forward_10
00:00
00:00
1.0x Geschwindigkeit
explore
Neue "Stories" entdecken
Beta
Loading
Kommentare

Da dieser Artikel älter als 18 Monate ist, ist zum jetzigen Zeitpunkt kein Kommentieren mehr möglich.

Wir laden Sie ein, bei einer aktuelleren themenrelevanten Story mitzudiskutieren: Themenübersicht.

Bei Fragen können Sie sich gern an das Community-Team per Mail an forum@krone.at wenden.

(Bild: krone.at)
(Bild: krone.at)
Kreuzworträtsel (Bild: krone.at)
(Bild: krone.at)



Kostenlose Spiele