楼主: 火绒工程师
收起左侧

[讨论] 成熟后门在野外“泛滥”,加载 Rootkit 对抗杀软

[复制链接]
驭龙
发表于 2024-3-21 22:39:09 | 显示全部楼层
ddxuchen 发表于 2024-3-21 22:32
哈哈哈,幸好我多年前就放弃诺顿了

我只是需要它的云备份,不然真不想用,还不如MD好用,真心无奈
kafan988
发表于 2024-3-22 14:30:44 | 显示全部楼层
支持一下
tdsskiller
发表于 2024-3-22 19:55:43 | 显示全部楼层
00006666 发表于 2024-3-21 16:58
国外貌似这种WHQL的黑驱动很少,一般是漏洞驱动比较多。

rootkit本身以隐蔽为主,确实国外的WHQL类ROOTKIT没有流出来过,唯一知道的就是那个CS的挂aimware的驱动有WHQL,其余的没有曝光过。

但是国外的漏洞驱动非常非常非常的多
DisaPDB
发表于 2024-3-23 13:23:18 | 显示全部楼层
tdsskiller 发表于 2024-3-22 19:55
rootkit本身以隐蔽为主,确实国外的WHQL类ROOTKIT没有流出来过,唯一知道的就是那个CS的挂aimware的驱动 ...

想起一个笑话:俩反作弊驱动互相标记对方导致两款游戏都玩不了
然后没过多久被双双恶意利用
ddxuchen
发表于 2024-3-23 16:09:06 | 显示全部楼层
DisaPDB 发表于 2024-3-23 13:23
想起一个笑话:俩反作弊驱动互相标记对方导致两款游戏都玩不了
然后没过多久被双双恶意利用

666,确实有被笑到
ANY.LNK
发表于 2024-3-24 00:27:31 | 显示全部楼层
驭龙 发表于 2024-3-21 16:54
哈哈,干掉一个系统的WHQL驱动,系统就G了

但我想不通的是国外大厂的安软居然默认加白,诺顿到现在也 ...

不过系统的驱动的签名不是一般是Microsoft Windows签名吗?大部分的WHQL签名都是给第三方的,而且单带WHQL的硬件相关驱动(比如声卡、显卡相关)都会带厂商自己的签名
驭龙
发表于 2024-3-24 00:30:08 | 显示全部楼层
本帖最后由 驭龙 于 2024-3-24 00:32 编辑
ANY.LNK 发表于 2024-3-24 00:27
不过系统的驱动的签名不是一般是Microsoft Windows签名吗?大部分的WHQL签名都是给第三方的,而且单带WHQ ...
没用的,微软审核问题,很多小公司的驱动也会通过WHQL,另外还有其他原因,所以国内这种东西好多

评分

参与人数 1人气 +2 收起 理由
ANY.LNK + 2 感谢解答: )

查看全部评分

tdsskiller
发表于 2024-3-24 15:55:28 | 显示全部楼层
ANY.LNK 发表于 2024-3-24 00:27
不过系统的驱动的签名不是一般是Microsoft Windows签名吗?大部分的WHQL签名都是给第三方的,而且单带WHQ ...

不小心干掉个显卡,cpu或者磁盘的一些驱动也是一样啊
tdsskiller
发表于 2024-3-24 15:56:03 | 显示全部楼层
DisaPDB 发表于 2024-3-23 13:23
想起一个笑话:俩反作弊驱动互相标记对方导致两款游戏都玩不了
然后没过多久被双双恶意利用

be和eac是吧
ANY.LNK
发表于 2024-3-24 16:51:25 | 显示全部楼层
tdsskiller 发表于 2024-3-24 15:55
不小心干掉个显卡,cpu或者磁盘的一些驱动也是一样啊

这里说的是带单签名的WHQL驱动
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 13:34 , Processed in 0.090935 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表