Car-tech

Certificato digitale usato da Zeus Malware

Contatore elettronico multifunzione omologato ENEL e certificato UTF

Contatore elettronico multifunzione omologato ENEL e certificato UTF
Anonim

I ricercatori di Trend Micro hanno scoperto che un malware diffuso utilizzava un certificato digitale da un prodotto di una società di sicurezza concorrente nel tentativo di apparire legittimo.

Il malware è Zeus, un bot che viene utilizzato per rubare tutti i tipi di dati da computer e ha dimostrato di essere un'applicazione difficile da rilevare per le aziende di sicurezza.

La versione di Zeus rilevata da Trend Micro disponeva di un certificato digitale appartenente al prodotto Zbot di Kaspersky, progettato per rimuovere Zeus. Il certificato, che viene verificato durante l'installazione di un software per garantire che un programma sia quello che pretende di essere, è scaduto, tuttavia.

[Ulteriori informazioni: Come rimuovere il malware dal PC Windows]

Inoltre, il il valore hash del malware, un identificatore numerico univoco basato sul codice sorgente per le applicazioni, era errato, come derivato dallo strumento Kaspersky, secondo un post sul blog scritto da Trend Micro.

Il furto dei certificati digitali è una tecnica usata di frequente da scrittori di malware. Due versioni del malware Stuxnet - progettate per rubare dati dalle macchine industriali Siemens - utilizzavano anche certificati digitali di altre società di software. Una volta scoperto, i certificati sono stati revocati.

"I certificati, sfortunatamente, possono essere copiati da qualsiasi criminale informatico con l'intento di qualsiasi azienda", ha scritto Trend. "La società antivirus citata in questo caso non avrebbe potuto impedire che questo incidente si verificasse, ed è probabile che continueremo a vedere altri incidenti simili in futuro."

Trend ha affermato di aver informato Kaspersky del problema del certificato. Il problema mostra di nuovo le lunghezze a cui i creatori di Zeus vanno per mantenere il malware inosservabile. Gli esperti della società di sicurezza Trusteer hanno affermato che le suite software di sicurezza sono spesso in grado di rilevare solo il 10% delle varianti attive di Zeus in circolazione.

Invia suggerimenti e commenti a [email protected]