Das Symantec-Zertifikat ist äußerst verdächtig, da es im "Hacking Team" -Leak aufgeführt ist und zum Signieren von Malware-Dateien verwendet wird:
wikileaks.org/hackingteam/emails/emailid/522525
https://www.hybrid-analysis.com/sample/8b39869677879158103ac56303f8466f493bc8859bcddd774ea98ac046c560f8 https://www.hybrid-analysis.com/sample/0d102760dfa18929779a80f56c2e8bb5c2e8bb5c8e8bb5c8e8bbb6c8e6bb6bbbb6bb6bbb6bbb6bbb6bb6bb6bb6bb6bb6bb6bb6bbbbcdb4b4bbbbcdb4b4bbbbcdb4b8bbbbbbbbbbcdd4b4bbbbbbbbbbbbbcdd4b4bbbbbbbbbbbbb7
pedump.me/96da0a4144d620f60f608d73f9f6c8da/#signature
Tatsächlich ist es unter Windows 10 standardmäßig enthalten, wird jedoch nicht als vertrauenswürdiges Stammzertifikat aufgeführt:
support.microsoft.com/es-es/kb/293781