qwer4790 | 1 points | Jun 27 2021 23:48:50

微软承认误授权了一个木马程序kernel level权限,该程序伪装成游戏反作弊程序,来自中国

https://www.bleepingcomputer.com/news/security/microsoft-admits-to-signing-rootkit-malware-in-supply-chain-fiasco/

原文摘要:微软5月15号通过了一个叫NetFilter的游戏反外挂程序在kernel level运行的权限,it安全专家发现这个程序和来自中国的ip通信,经过一系列研究后认为其为木马程序,根据ip判断其隶属于宁波卓智创新科技。微软事后调查后已经下架了该程序并封禁了提交这个程序的账号,根据微软的解释,这个程序提交者对程序的描述是“对中国区域客户游戏玩家服务。”

[-] thelegend47-20 | 42 points | Jun 28 2021 01:35:27

宁波卓智创新网络科技有限公司,统一企业信用代码:91330201MA281NTM01

首页打开五个大字:党政云安全

访问请多加小心:http://www.zzysec.com/

[-] Master-Bluejay-6476 | 29 points | Jun 28 2021 02:17:40

什麼信息安全 http 中級高手

[-] Huayel | 8 points | Jun 28 2021 03:56:52

算是交心交底了。光明磊落!

[-] summ3rV | 5 points | Jun 28 2021 04:39:14

老大哥的触手无处不在

[-] Busy-Picture-6681 | 4 points | Jun 28 2021 10:54:03

支那不是有自己的CFCA机构发ssl证书吗,怎么大量政府网站,甚至gov.cn都是http的

[-] thelegend47-20 | 5 points | Jun 28 2021 11:12:08

上次WoSign和CNNIC名声把所有中国CA搞臭了

[-] kratos9394 | 22 points | Jun 28 2021 03:12:18

起码上传成功,赢一阵子也是赢

[-] WhitePufferfish | 11 points | Jun 28 2021 04:44:29

支共间谍程序能过说误授权谁信啊,微软早被渗透成筛子了

[-] DueNefariousness5083 | 4 points | Jun 28 2021 06:48:43

看成宇智波卓創科技

[-] TankmasterDeng | 2 points | Jun 28 2021 06:12:26

这家公司首页过于心肺停止。党 政 云 安 全

[-] VaryCute14yoTrap | 1 points | Jun 28 2021 20:24:55

操你妈的怎么那都是支那money,保安呢 保安在哪里

[-] Opposite-Message-997 | 1 points | Jun 29 2021 10:06:43

支那游戏豚都不碰