image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di In Giappone mancano i PC, i negozi chiedono aiuto ai clienti In Giappone mancano i PC, i negozi chiedono aiuto ai clienti...
Immagine di AMD consiglia CPU economiche per sfidare i prezzi delle RAM AMD consiglia CPU economiche per sfidare i prezzi delle RAM...

Microsoft firma erroneamente un driver contenente un rootkit

A quanto pare, Microsoft ha certificato un driver di terze parti contenente un malware. Fate attenzione!

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 29/06/2021 alle 15:30 - Aggiornato il 09/08/2022 alle 12:14
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

I colleghi di HackRead hanno riportato che Karsten Hahm, un analista di malware presso G Data, ha scoperto che il driver di terze parti “Netfilter”, certificato dalla stessa Microsoft, contiene un rootkit ed ha circolato per diverso tempo all'interno della comunità di videogiocatori.

New article: Microsoft signed a malicious Netfilter rootkit

Thanks for your contributions @jaydinbas @cyb3rops @cci_forensicshttps://t.co/6mtxONK1YS

— Karsten Hahn (@struppigel) June 25, 2021
Questo contenuto è ospitato su una piattaforma esterna. Per visualizzarlo, è necessario accettare i cookie

Messa al corrente della situazione, Microsoft ha confermato la pericolosità del driver, il quale inviava anche informazioni ad una compagnia cinese che il dipartimento di difesa statunitense ha classificato come “Community Chinese Military”. Il realizzatore del driver, Ningbo Zhuo Zhi Innovation Network Technology, stava lavorando con Microsoft per studiare e correggere quasi problema di sicurezza conosciuto. Una nuova versione del software, priva di malware, sarà distribuita tramite Windows Update.

La compagnia di Redmond si è scusata per l’accaduto e ha iniziato un’investigazione a riguardo. Per quanto riguarda il futuro, Microsoft assicura che il processo di firma sarà rivisto. È stato inoltre pubblicato un post sul blog ufficiale, nel quale si legge:

Non abbiamo riscontrato alcuna prova che il certificato di firma WHCP sia stato compromesso. L’infrastruttura non è stata compromessa. L’attività dell’attore è stata limitata al settore del gaming specialmente in Cina e non sembra aver puntato agli ambienti aziendali. Non stiamo attribuendo responsabilità ad alcun attore inerente allo stato nazionale in questo momento. L’obiettivo dell’attore era quello di utilizzare il driver per falsificare la geo-localizzazione, imbrogliare il sistema e giocare da qualsiasi posizione. Il malware consente ai malintenzionati di guadagnare un vantaggio nei giochi e possibilmente sfruttare altri utenti compromettendo i loro account tramite strumenti comuni come i keylogger.

Ad ogni modo, si tratta di un precedente piuttosto pericoloso, dato che solitamente un driver certificato da Microsoft stessa è sinonimo di qualità e dovrebbe essere stato controllato accuratamente prima di essere firmato digitalmente.

Se state cercando una buona scheda madre per la vostra nuova configurazione basta su processori AMD Ryzen, su Amazon trovate la Gigabyte X570 AORUS ELITE a prezzo scontato.

Le notizie più lette

#1
VPN, perché la sede dei provider e dei server fa la differenza
4

Hardware

VPN, perché la sede dei provider e dei server fa la differenza

#2
Cos'è una VPN (Virtual Private Network)
1

Hardware

Cos'è una VPN (Virtual Private Network)

#3
I vantaggi di usare una VPN mentre si viaggia
1

Hardware

I vantaggi di usare una VPN mentre si viaggia

#4
AMD consiglia CPU economiche per sfidare i prezzi delle RAM

Hardware

AMD consiglia CPU economiche per sfidare i prezzi delle RAM

#5
In Giappone mancano i PC, i negozi chiedono aiuto ai clienti
2

Hardware

In Giappone mancano i PC, i negozi chiedono aiuto ai clienti

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

AMD consiglia CPU economiche per sfidare i prezzi delle RAM

Hardware

AMD consiglia CPU economiche per sfidare i prezzi delle RAM

Di Antonello Buzzi
In Giappone mancano i PC, i negozi chiedono aiuto ai clienti
2

Hardware

In Giappone mancano i PC, i negozi chiedono aiuto ai clienti

Di Antonello Buzzi
HP EliteBoard l'avveniristico "computer tastiera" che ha stupito il CES 2026
4

CES 2026

HP EliteBoard l'avveniristico "computer tastiera" che ha stupito il CES 2026

Di Andrea Maiellano
Razer lancia la waifu in bottiglia al CES 2026
2

CES 2026

Razer lancia la waifu in bottiglia al CES 2026

Di Andrea Maiellano
ShadowLeak evolve e supera le difese di ChatGPT

Hardware

ShadowLeak evolve e supera le difese di ChatGPT

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.