Recentemente ho aggiornato il mio driver dongle wifi D-link. Tuttavia, ho dovuto farlo attraverso la riga di comando perché Microsoft ha revocato i certificati D-link dopo una perdita. L'eseguibile semplicemente non si avvia, con un prompt UAC rosso che blocca l'eseguibile. Tuttavia, l'eseguibile funzionava perfettamente quando l'ho avviato da un prompt dei comandi con privilegi elevati.
Questo mi ha fatto pensare: un agente ostile potrebbe utilizzare un certificato di sicurezza revocato proveniente da una fonte attendibile per nascondere il malware come aggiornamento del driver e caricarlo segretamente sul sito Web della sorgente. L'utente dovrebbe scaricare il driver, provare ad eseguirlo, fallire, google perché non riesce e trovare il metodo alternativo e una spiegazione su come Microsoft ha revocato il certificato. A sua volta, ha concluso che, dal momento che ha scaricato l'autista da una fonte attendibile, è un falso positivo e userebbe il metodo alternativo, installando volentieri il malware. Cavolo, ho installato il driver senza considerare che questo potrebbe essere un problema, solo dopo giustificarlo internamente dopo aver discusso con la chat di Super User e con una scansione di Virustotal.
Potrebbe sembrare un po 'cospirativo, ma non lo vedo come impossibile. O mi sbaglio in questo?