image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di HP ha lanciato un Mini PC capace di competere con il Mac Mini HP ha lanciato un Mini PC capace di competere con il Mac Min...
Immagine di Asus entrerà nel mercato RAM per combattere la crisi Asus entrerà nel mercato RAM per combattere la crisi...

Microsoft firma erroneamente un driver contenente un rootkit

A quanto pare, Microsoft ha certificato un driver di terze parti contenente un malware. Fate attenzione!

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 29/06/2021 alle 15:30 - Aggiornato il 09/08/2022 alle 12:14
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

I colleghi di HackRead hanno riportato che Karsten Hahm, un analista di malware presso G Data, ha scoperto che il driver di terze parti “Netfilter”, certificato dalla stessa Microsoft, contiene un rootkit ed ha circolato per diverso tempo all'interno della comunità di videogiocatori.

New article: Microsoft signed a malicious Netfilter rootkit

Thanks for your contributions @jaydinbas @cyb3rops @cci_forensicshttps://t.co/6mtxONK1YS

— Karsten Hahn (@struppigel) June 25, 2021
Questo contenuto è ospitato su una piattaforma esterna. Per visualizzarlo, è necessario accettare i cookie

Messa al corrente della situazione, Microsoft ha confermato la pericolosità del driver, il quale inviava anche informazioni ad una compagnia cinese che il dipartimento di difesa statunitense ha classificato come “Community Chinese Military”. Il realizzatore del driver, Ningbo Zhuo Zhi Innovation Network Technology, stava lavorando con Microsoft per studiare e correggere quasi problema di sicurezza conosciuto. Una nuova versione del software, priva di malware, sarà distribuita tramite Windows Update.

La compagnia di Redmond si è scusata per l’accaduto e ha iniziato un’investigazione a riguardo. Per quanto riguarda il futuro, Microsoft assicura che il processo di firma sarà rivisto. È stato inoltre pubblicato un post sul blog ufficiale, nel quale si legge:

Non abbiamo riscontrato alcuna prova che il certificato di firma WHCP sia stato compromesso. L’infrastruttura non è stata compromessa. L’attività dell’attore è stata limitata al settore del gaming specialmente in Cina e non sembra aver puntato agli ambienti aziendali. Non stiamo attribuendo responsabilità ad alcun attore inerente allo stato nazionale in questo momento. L’obiettivo dell’attore era quello di utilizzare il driver per falsificare la geo-localizzazione, imbrogliare il sistema e giocare da qualsiasi posizione. Il malware consente ai malintenzionati di guadagnare un vantaggio nei giochi e possibilmente sfruttare altri utenti compromettendo i loro account tramite strumenti comuni come i keylogger.

Ad ogni modo, si tratta di un precedente piuttosto pericoloso, dato che solitamente un driver certificato da Microsoft stessa è sinonimo di qualità e dovrebbe essere stato controllato accuratamente prima di essere firmato digitalmente.

Se state cercando una buona scheda madre per la vostra nuova configurazione basta su processori AMD Ryzen, su Amazon trovate la Gigabyte X570 AORUS ELITE a prezzo scontato.

Le notizie più lette

#1
Asus entrerà nel mercato RAM per combattere la crisi
5

Hardware

Asus entrerà nel mercato RAM per combattere la crisi

#2
HP ha lanciato un Mini PC capace di competere con il Mac Mini
3

Hardware

HP ha lanciato un Mini PC capace di competere con il Mac Mini

#3
5 funzioni in iOS 26.3 cambieranno tutto per i possessori di iPhone

Smartphone

5 funzioni in iOS 26.3 cambieranno tutto per i possessori di iPhone

#4
Il design dell'iPhone foldable sta già facendo discutere
3

Smartphone

Il design dell'iPhone foldable sta già facendo discutere

#5
Ex dipendenti Samsung arrestati per spionaggio
1

Hardware

Ex dipendenti Samsung arrestati per spionaggio

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Asus entrerà nel mercato RAM per combattere la crisi
5

Hardware

Asus entrerà nel mercato RAM per combattere la crisi

Di Andrea Maiellano
HP ha lanciato un Mini PC capace di competere con il Mac Mini
3

Hardware

HP ha lanciato un Mini PC capace di competere con il Mac Mini

Di Andrea Maiellano
Ex dipendenti Samsung arrestati per spionaggio
1

Hardware

Ex dipendenti Samsung arrestati per spionaggio

Di Andrea Maiellano
ChatGPT ora si trasforma in base alle richieste degli utenti

Hardware

ChatGPT ora si trasforma in base alle richieste degli utenti

Di Andrea Maiellano
Disastro RDNA 3 e 4 su Linux 6.19, cosa sta succedendo?

Hardware

Disastro RDNA 3 e 4 su Linux 6.19, cosa sta succedendo?

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.