SentinelOne: Angreifer nutzen manipulierte Microsoft-Treiber mit regulärer Signatur
Code-Signierungsmechanismen sind ein wichtiges Merkmal moderner Betriebssysteme. Die Einführung der Durchsetzung von Treibersignaturen war über Jahre hinweg der Schlüssel zur Eindämmung der Flut von Rootkits.