Microsoft stoppt Malware-Signing-as-a-Service hinter Rhysida & Co.
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat mit „OpFauxSign“ einen Malware-Signing-Service abgeschaltet, der das Artifact Signing von Entwicklern missbrauchte, um bösartige Payloads als vertrauenswĂĽrdige Software auszugeben. Der Angreifer „Fox Tempest“ soll dafĂĽr kurzfristige, gefälschte Signatur-Zertifikate erzeugt und damit Sicherheitskontrollen umgangen haben. Besonders brisant ist die nachgelagerte Nutzung: Malware und Rhysida-Ransomware wurden laut Microsoft ĂĽber […]


#Sophos