Vista-DRM kann angeblich Malware verstecken

Alex Ionescu behauptet, dass das Programm namens ‘D-Pin Purr v1.0’ verwendet werden kann, um DRM-geschützte Prozesse in Windows Vista ein- und abzuschalten.

In seinem Blog zeigt Ionescu Screenshots, die die Funktion von D-Pin Purr v1.0 dokumentieren sollen. Die Binärdatei des Proof-of-Concept-Programms steht zum Download und kann getestet werden. Er könne sich gut vorstellen, dass das Programm funktioniere, sagte Fraser Howard, Principal Virus Researcher, dem britischen Branchendienst Zdnet.

Der Source Code von D-Pin Purr v1.0 steht dagegen nicht online. Falls der Source Code verfügbar sei, könnten Hacker versuchen, die entsprechenden Funktionen in ihre Malware einzubauen, meinte Howard. Das Problem liege darin, dass das Vista-DRM über einen Mechanismus verfüge, über den ein Code die Tätigkeit anderer Prozesse einschränken könne – darunter auch von Sicherheitsprozessen. Microsoft hat die Angaben bislang nicht kommentiert.

Silicon-Redaktion

Recent Posts

EM 2024: Fußballfest für Cyberangriffe

Kurz vor der Fußball-Europameisterschaft in Deutschland nehmen die Cyberbedrohungen für Sportfans zu, warnt Marco Eggerling…

2 Tagen ago

CRM: Die Qual der Wahl

Software für das Customer Relationship Management muss passgenau ausgewählt und im Praxistest an das einzelne…

2 Tagen ago

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

5 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

5 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

5 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

6 Tagen ago