Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Złośliwy botnet kopiuje podpis cyfrowy Kaspersky'ego

Bezpieczeństwo

Złośliwy botnet kopiuje podpis cyfrowy Kaspersky'ego

Firma Trend Micro informuje, że znany i nielubiany botnet ZeuS potrafi skopiować podpis cyfrowy firmy Kaspersky z narzędzia do... usuwania złośliwego oprogramowania.

Podczas prowadzenia działań monitorujących nowe zagrożenia - analitycy Trend Micro trafili na wiele podejrzanych plików, które zawierały dziwne podpisy cyfrowe. Podpisy te od razu zwróciły uwagę specjalistów, ponieważ wydawały się przynależeć do legalnego oprogramowania antywirusowego firmy Kaspersky.

Podczas sprawdzania certyfikatów zauważono, że wartości mieszające, odnoszące się do podejrzanych plików są nieprawidłowe. Oryginalnym plikom są zawsze przypisane konkretne wartości mieszające. W tym przypadku było jasne, że podpis został skradziony, ponadto - podpis już wygasł. Co ciekawe fałszywy podpis zastosowany w tym przypadku wydaje się być skopiowany – o ironio! - z Kaspersky ZbotKiller - narzędzia do usuwania złośliwego oprogramowania.

Po dalszych badaniach potwierdzono, że podejrzane pliki rzeczywiście są szkodliwe. Były to odmiany złośliwego oprogramowania ZeuS(Zbot) – TSPY_ZBOT.BWP, TROJ_ZBOT.BYM oraz TROJ_ZBOT.KJT.

To nie pierwszy przypadek kradzieży podpisów cyfrowych przez cyberprzestępców. Pierwsze złośliwe oprogramowanie STUXNET zostało podpisane przy użyciu certyfikatu firmy Realtek Semiconductors Corp., a późniejsze jego warianty z podpisem firmy JMicron Technology. Wydaje, że jest to rosnący trend wśród cyberprzestępców. Dlatego użytkownicy powinni pamiętać, aby zawsze sprawdzić szczegóły podpisów i zapewnienia, że są ważne.

Certyfikaty wielu firm mogą być kopiowane przez cyberprzestępców, a firma której podpis skopiowano nie mogła temu zapobiec. Niestety jest bardzo prawdopodobne, że będziemy obserwować więcej takich zdarzeń w przyszłości – podsumowali analitycy Trend Micro.

Trend Micro poinformowało firmę Kaspersky o wynikach swojej analizy.

Dodaj komentarz 5 komentarzy
Gość IP: 83.27.143.* 2010.08.05 19:49
I co na to zwolennicy Kasperskiego? Darmowe alternatywy antywirusowe wcale nie są tak dobre jak mówią banery reklamowe na stronkach.
Gość IP: 94.101.17.* 2010.08.06 10:22
Czyli tak na prawdę to nic nie zrobili. Skopiowanie podpisu to jedno, a podpisanie dokumentu to drugie. To tak jakby wycieli podpis z jednego testamentu i wkleili go na inny, napisany innym długopisem.
Gość IP: 93.105.121.* 2010.08.06 10:42
Do reakcji. Proszę nie publikować tego posta i sprawdzić w słowniku definicję słowa firma. Firma = Nazwa. A teraz przeczytajcie to, co napisaliście i nie popełniajcie więcej takich błędów.
Gość IP: 193.110.137.* 2010.08.06 10:54
Proszę poprawić tytuł: "Złożliwy botnet" brzmi naprawdę dziwnie.
Gość IP: 213.220.76.* 2010.08.08 13:20
po prostu bardzo dobrze napisany prog, tylko pogratulowac twórcom.
AUTOR: marcin chmielewski
DODANO: 05.08.2010
ŹRÓDŁO: Informacja prasowa
LICZBA WYŚWIETLEŃ: 1229

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
A4-TECH KD-800L A4-TECH KD-800L
Dostępny w 31 sklepach
Sprawdź CENY tego produktu
Asus Eee BOX PC EB1012P (EB1012P-B037E) Asus Eee BOX PC EB1012P (EB1012P-B037E)
Dostępny w 25 sklepach
Sprawdź CENY tego produktu
Serwer DS110j Serwer DS110j
Dostępny w 25 sklepach
Sprawdź CENY tego produktu
SWEEX CR012 SWEEX CR012
Dostępny w 16 sklepach
Sprawdź CENY tego produktu
SPIRE PowerCube (SPM210B-CE/R) SPIRE PowerCube (SPM210B-CE/R)
Dostępny w 1 sklepach
Sprawdź CENY tego produktu