サンフランシスコ南部のシリコンバレーにある会社のオフィスビルにあるMicrosoftのロゴ
雑貨写真/Shutterstock.com

ルートキットマルウェアを含むドライバーでのMicrosoft サインオフ。このようなイベントの発生を防ぐために、コード署名やWindowsハードウェア互換性プログラム(WHCP)などのプロセスとチェックポイントが用意されているにもかかわらず、ドライバーはなんとか通過できました。

サードパーティのWindowsドライバーであるNetfilterが、中国のコマンドアンドコントロールIPと通信していることが確認されました。 Netfilterは、ゲームコミュニティ内で配布されました。これは、GDataマルウェアアナリストのKarstenHahnによって最初に検出されました(そしてすぐに、infosecコミュニティ全体および Bleeping Computer )、違反の通知をすぐに共有した TwitterでそしてMicrosoftに通知しました。