Mandiant, SentinelOne und Sophos warnen
Malware in Treibern mit gültigen Zertifikaten
Googles Security-Truppe Mandiant ist bei einem Incident-Response-Einsatzes auf einen mit Schadcode infizierten, aber vorgeblich legitimen Treiber gestoßen: Der Treiber war von Microsoft signiert und erschien damit vertrauenswürdig. Ziel der Angreifer…