{"id":758825,"date":"2023-10-21T05:26:44","date_gmt":"2023-10-21T11:26:44","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/skadlig-programvara-med-falska-tidsstamplar-okar-for-att-kringga-windows-skydd\/"},"modified":"2023-10-21T05:26:44","modified_gmt":"2023-10-21T11:26:44","slug":"skadlig-programvara-med-falska-tidsstamplar-okar-for-att-kringga-windows-skydd","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/skadlig-programvara-med-falska-tidsstamplar-okar-for-att-kringga-windows-skydd\/","title":{"rendered":"Skadlig programvara med falska tidsst\u00e4mplar \u00f6kar f\u00f6r att kringg\u00e5 Windows-skydd"},"content":{"rendered":"<p>Microsoft f\u00f6rbj\u00f6d mer \u00e4n 100 signerade skadliga Windows-drivrutiner f\u00f6rra veckan efter att det rapporterades att skadliga akt\u00f6rer hade g\u00e5tt med i f\u00f6retagets Windows Hardware Development Program f\u00f6r att skapa drivrutiner signerade med skadlig programvara.<\/p>\n<p>S\u00e4kerhetsforskare p\u00e5 Cisco Talos Intelligence har nu pekat ut ett annat f\u00f6rarrelaterat hot p\u00e5 Windows.<\/p>\n<p>Microsoft har implementerat ytterligare s\u00e4kerhet i flera versioner av sitt Windows-operativsystem f\u00f6r att f\u00f6rhindra att skadliga eller problematiska drivrutiner laddas p\u00e5 Windows-enheter.  Windows Vista kr\u00e4vde att drivrutiner i k\u00e4rnl\u00e4ge var digitalt signerade med ett certifikat fr\u00e5n en verifierad certifikatutf\u00e4rdare.<\/p>\n<p>Kernel-mode-drivrutiner laddas i ett tidigt skede, vilket ger dem mycket kontroll \u00f6ver systemet i fr\u00e5ga.  Signaturapplikationen var en stor spelf\u00f6r\u00e4ndring f\u00f6r Windows-s\u00e4kerhet.<\/p>\n<p>Windows 10 version 1607 introducerade en uppdaterad drivrutinssigneringspolicy.  Den stora f\u00f6r\u00e4ndringen kr\u00e4vde att utvecklare m\u00e5ste skicka in drivrutiner i k\u00e4rnl\u00e4ge f\u00f6r att signeras av Microsoft Developer Portal.  Denna f\u00f6r\u00e4ndring var utformad f\u00f6r att ytterligare begr\u00e4nsa skadliga akt\u00f6rer och f\u00f6r att s\u00e4kerst\u00e4lla att f\u00f6rarna uppfyller s\u00e4kerhetskrav och standarder.<\/p>\n<p>Microsoft skapade tre undantag fr\u00e5n den nya policyn, inklusive att den nya policyn inte g\u00e4ller f\u00f6r en dator som har uppgraderats fr\u00e5n en tidigare version av Windows till Windows 10 version 1607, och att den inte g\u00e4ller f\u00f6r datorer med Secure Boot inaktiverad.<\/p>\n<p>Det tredje undantaget till\u00e5ter kontrollanter att signeras med ett &#8220;slutenhetscertifikat utf\u00e4rdat f\u00f6re den 29 juli 2015 som \u00e4r kopplat till en korssignerad CA&#8221;;  Detta tredje undantag skapar ett kryph\u00e5l, enligt Cisco.<\/p>\n<p>Skadliga akt\u00f6rer har b\u00f6rjat utnyttja detta kryph\u00e5l f\u00f6r att distribuera skadliga drivrutiner utan att skicka in dem till Microsoft.  Talos Intelligence h\u00e4vdar att detta kryph\u00e5l har anv\u00e4nts f\u00f6r att skapa &#8220;tusentals illvilliga signerade f\u00f6rare&#8221; med hj\u00e4lp av verktyg som f\u00f6rfalskar signaturens tidsst\u00e4mpel.<\/p>\n<p>Cisco rekommenderar att du blockerar certifikaten du n\u00e4mnde i blogginl\u00e4gget.  Certifikaten som n\u00e4mns i blogginl\u00e4gget \u00e4r f\u00f6ljande:<\/p>\n<p>????????????  (Beijing Shihai Trading Co Ltd)<\/p>\n<ul>\n<li>Beijing JoinHope Image Technology Ltd.<\/li>\n<li>Shenzhen Luyoudashi Technology Co., Ltd.<\/li>\n<li>Jiangsu Innovation Safety Assessment Co., Ltd.<\/li>\n<li>Baoji zhihengtaiye co., Ltd<\/li>\n<li>Zhuhai liancheng Technology Co., Ltd.<\/li>\n<li>Fuqing Yuntan Network Tech Co.,Ltd.<\/li>\n<li>Beijing Chunbai Technology Development Co., Ltd.<\/li>\n<li>????????????<\/li>\n<li>??  ?<\/li>\n<li>NHN USA Inc.<\/li>\n<li>Utvecklare av \u00f6ppen k\u00e4llkod, William Zoltan<\/li>\n<li>luca marcone<\/li>\n<li>HT Srl<\/li>\n<\/ul>\n<p>S\u00e4kerhetsforskare analyserade 300 skadliga prover och fann att ungef\u00e4r h\u00e4lften anv\u00e4nde spr\u00e5kkod.  De flesta av de spr\u00e5kkodade proven var inst\u00e4llda p\u00e5 kinesiska (f\u00f6renklad).<\/p>\n<p>Cisco noterar att Microsoft har blockerat de certifikat som n\u00e4mns i blogginl\u00e4gget som svar.<\/p>\n<p>Annons<\/p>\n   ","protected":false},"excerpt":{"rendered":"<p>Microsoft f\u00f6rbj\u00f6d mer \u00e4n 100 signerade skadliga Windows-drivrutiner f\u00f6rra veckan efter att det rapporterades att skadliga akt\u00f6rer hade g\u00e5tt med i f\u00f6retagets Windows Hardware Development Program f\u00f6r att skapa drivrutiner signerade med skadlig programvara. S\u00e4kerhetsforskare p\u00e5 Cisco Talos Intelligence har nu pekat ut ett annat f\u00f6rarrelaterat hot p\u00e5 Windows. Microsoft har implementerat ytterligare s\u00e4kerhet i [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":758826,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/4.jpg","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-758825","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/758825","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=758825"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/758825\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/758826"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=758825"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=758825"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=758825"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}