Hackere har udnyttet Microsoft
Et cybersikkerhedsselskab har opdaget, at hackere har brugt Microsoft-certificeringer til at få deres malware markeret som godkendt software
Hackere har været i stand til at Microsofts Windows Hardware Developer Program til at få malware afmeldt som en trussel, og derved har den skadelige software kunne trænge gennem systemer.
Det blev opdaget af sikkerhedsfirmaet Sophos ifølge Computerworld.
- De bedste antivirus-programmer
- Er gratis antivirus nok til at beskytte min computer
- De bedste gratis VPN-tjenester
De angribende aktører har godkendt skadelige drivere ved hjælp af Microsoft-programmet, og det har Microsoft nu anerkendt i forbindelse med den seneste udgave af Patch Tuesday.
”Microsoft blev informeret om, at drivere, der er certificeret af Microsofts Windows Hardware Developer Program, blev brugt ondsindet i post-udnyttelsesaktiviteter. I disse angreb havde angriberen allerede opnået administrative rettigheder på kompromitterede systemer før brug af driverne,” skriver tech-giganten ifølge Computerworld i en udmelding.
Ifølge mediet Computersweden har denne angrebsmetode gjort det muligt for hackerne at ændre indstillinger og deaktivere sikkerhedsværktøjer efter at have fået adgang til et system.
Microsoft har nu lukket ned for de konti, der blev udnyttet, og tilbagekaldt certifikaterne.
”Microsoft anbefaler, at alle kunder installerer de seneste Windows-opdateringer og sikrer, at deres antivirus- og slutpunktsdetektionsprodukter er opdateret med de seneste signaturer og er aktiveret for at forhindre disse angreb,” skriver Microsoft.
Get the best Black Friday deals direct to your inbox, plus news, reviews, and more.
Sign up to be the first to know about unmissable Black Friday deals on top tech, plus get all your favorite TechRadar content.
Det er formodet, at der er tale om hackere med tilknytning til gruppen Cuba Ransomware. Det skriver Computerworld.
Michael har arbejdet journalistisk næsten hele sit arbejdsliv - og har i årenes løb beskæftiget sig med online nyhedsmedier, radio, tv, ugeblade, magasiner, musik- og filmjournalistik. Michael har været en del af TechRadar Danmark-teamet siden januar 2021.
Han eeelsker sin iPhone, sin iPad og sin iMac - men på et ikke-religiøst niveau, og er voldsomt nysgerrig på, hvad andre tech-brands kan tilbyde.
Arbejde og hobby mødes i en smuk fusion, når der skal skrives om streamingtjenester og deres indhold, nye premierer på serier, film og spændende dokumentarprogrammer.
How to watch CMA Awards 2024 online – stream the 58th Annual Country Music Association Awards from anywhere tonight as Jelly Roll performs live
How to watch Night Court season 3 online: live stream the hit sitcom starring Melissa Rauch free from anywhere now
How to watch Based on a True Story season 2 online from anywhere for FREE – stream new episodes of dark comedy