设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 IT综合资讯 查看内容

黑客销售合法的代码签名证书,以逃避恶意软件检测

2018-2-27 20:41| 发布者: joejoe0332| 查看: 727| 评论: 0|原作者: ZDNet|来自: ZDNet

摘要: 近日,安全研究员发现,黑客正在使用代码签名证书,企图绕过安全设备并感染受害者。Recorded Future 的 Insikt Group 的最新研究发现,黑客和恶意行为份子从发证当局获取合法证书以签署恶意代码。 ...

近日,安全研究员发现,黑客正在使用代码签名证书,企图绕过安全设备并感染受害者。


Recorded Future 的 Insikt Group 的最新研究发现,黑客和恶意行为份子从发证当局获取合法证书以签署恶意代码。 在大多数情况下,证书是从公司和开发者那里窃取的,然后被黑客利用,使恶意软件看起来更合法。但现在黑客的行为与上述做法相悖。

代码签名证书旨在为桌面或移动应用程序提供一定程度的保证。 无论何时您打开一个代码签名的应用程序,它都会告诉您开发人员是谁,并为应用程序提供高级别的完整性,使其不会以某种方式被篡改。 大多数现代操作系统(包括 Mac)都默认运行代码签名的应用程序。

据研究,黑客在六个月内售出了 60 多份证书。 但在恶意软件编写者选择了昂贵的代码签名证书以外的混淆技术后,销售额有所下降。

“但毫无疑问,那些想要发起更广泛和更有针对性的攻击的人,还是会继续使用伪代码签名和 SSL 证书,”研究人员说。

编译自:ZDNet


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部