In iVentoy is het vervangen van het rootcertificaat bij het opstarten van Windows ontdekt.
In de iVentoy-tool, die wordt gebruikt voor het opstarten en installeren van willekeurige besturingssystemen via het netwerk, is verdachte activiteit aangetroffen. Bij het opstarten van Windows via het netwerk verving de tool het binaire stuurprogramma httpdisk.sys in het systeem en installeerde het zijn zelfondertekende certificaat in de systeemopslag van rootcertificaten, dat werd gebruikt voor digitale handtekeningverificatie van het stuurprogramma. 31 van de 70 antiviruspakketten waarin werd gecontroleerd […]
