image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Ryzen a 164€: non è quella che pensi, ed è molto più potente Ryzen a 164€: non è quella che pensi, ed è molto più po...
Immagine di PC Componentes scatena gli sconti di gennaio: fino al 50% sulla tecnologia PC Componentes scatena gli sconti di gennaio: fino al 50% su...

Microsoft firma erroneamente un driver contenente un rootkit

A quanto pare, Microsoft ha certificato un driver di terze parti contenente un malware. Fate attenzione!

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 29/06/2021 alle 15:30 - Aggiornato il 09/08/2022 alle 12:14
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

I colleghi di HackRead hanno riportato che Karsten Hahm, un analista di malware presso G Data, ha scoperto che il driver di terze parti “Netfilter”, certificato dalla stessa Microsoft, contiene un rootkit ed ha circolato per diverso tempo all'interno della comunità di videogiocatori.

New article: Microsoft signed a malicious Netfilter rootkit

Thanks for your contributions @jaydinbas @cyb3rops @cci_forensicshttps://t.co/6mtxONK1YS

— Karsten Hahn (@struppigel) June 25, 2021
Questo contenuto è ospitato su una piattaforma esterna. Per visualizzarlo, è necessario accettare i cookie

Messa al corrente della situazione, Microsoft ha confermato la pericolosità del driver, il quale inviava anche informazioni ad una compagnia cinese che il dipartimento di difesa statunitense ha classificato come “Community Chinese Military”. Il realizzatore del driver, Ningbo Zhuo Zhi Innovation Network Technology, stava lavorando con Microsoft per studiare e correggere quasi problema di sicurezza conosciuto. Una nuova versione del software, priva di malware, sarà distribuita tramite Windows Update.

La compagnia di Redmond si è scusata per l’accaduto e ha iniziato un’investigazione a riguardo. Per quanto riguarda il futuro, Microsoft assicura che il processo di firma sarà rivisto. È stato inoltre pubblicato un post sul blog ufficiale, nel quale si legge:

Non abbiamo riscontrato alcuna prova che il certificato di firma WHCP sia stato compromesso. L’infrastruttura non è stata compromessa. L’attività dell’attore è stata limitata al settore del gaming specialmente in Cina e non sembra aver puntato agli ambienti aziendali. Non stiamo attribuendo responsabilità ad alcun attore inerente allo stato nazionale in questo momento. L’obiettivo dell’attore era quello di utilizzare il driver per falsificare la geo-localizzazione, imbrogliare il sistema e giocare da qualsiasi posizione. Il malware consente ai malintenzionati di guadagnare un vantaggio nei giochi e possibilmente sfruttare altri utenti compromettendo i loro account tramite strumenti comuni come i keylogger.

Ad ogni modo, si tratta di un precedente piuttosto pericoloso, dato che solitamente un driver certificato da Microsoft stessa è sinonimo di qualità e dovrebbe essere stato controllato accuratamente prima di essere firmato digitalmente.

Se state cercando una buona scheda madre per la vostra nuova configurazione basta su processori AMD Ryzen, su Amazon trovate la Gigabyte X570 AORUS ELITE a prezzo scontato.

Le notizie più lette

#1
Incogni, rimuovere dati personali facilmente | Recensione
7

Hardware

Incogni, rimuovere dati personali facilmente | Recensione

#2
Xbox Game Pass, ecco i 10 nuovi giochi gratis in arrivo

Videogioco

Xbox Game Pass, ecco i 10 nuovi giochi gratis in arrivo

#3
Sony vende Bravia a TCL, ecco cosa cambia
3

Hardware

Sony vende Bravia a TCL, ecco cosa cambia

#4
Stanford identifica un metodo per rigenerare la cartilagine
3

Scienze

Stanford identifica un metodo per rigenerare la cartilagine

#5
Il cervello reagisce alla mancanza di sonno in modo inatteso

Scienze

Il cervello reagisce alla mancanza di sonno in modo inatteso

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

PC Componentes scatena gli sconti di gennaio: fino al 50% sulla tecnologia

Sponsorizzato

PC Componentes scatena gli sconti di gennaio: fino al 50% sulla tecnologia

Di Dario De Vita
Ryzen a 164€: non è quella che pensi, ed è molto più potente

Offerte e Sconti

Ryzen a 164€: non è quella che pensi, ed è molto più potente

Di Dario De Vita
Sony vende Bravia a TCL, ecco cosa cambia

Hardware

Sony vende Bravia a TCL, ecco cosa cambia

Di Marco Pedrani
Il Ryzen 7 9850X3D rompe il muro dei 5,7 GHz

Hardware

Il Ryzen 7 9850X3D rompe il muro dei 5,7 GHz

Di Antonello Buzzi
7800X3D: a questo prezzo diventa una CPU per tutti

Offerte e Sconti

7800X3D: a questo prezzo diventa una CPU per tutti

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.