Bei iVentoy wurde eine Einfügung des Root-Zertifikats beim Start von Windows festgestellt.
Im Tool iVentoy, das zum Booten und Installieren beliebiger Betriebssysteme über das Netzwerk verwendet wird, wurde verdächtige Aktivität festgestellt. Beim Booten von Windows über das Netzwerk führte das Tool die Einspeisung eines binären Treibers httpdisk.sys ins System durch und installierte sein selbstsigniertes Zertifikat im System-Speicher für Stammzertifikate, das zur digitalen Signatur des Treibers verwendet wurde. 31 von 70 Antivirus-Paketen, in denen getestet wurde […]
