Microsoft poinformował, że jeden z fałszywych programów antywirusowych używa co najmniej kilkunastu skradzionych certyfikatów do podpisywania oprogramowania (code-signing), co wskazuje, że cyberprzestępcy są coraz bardziej niebezpieczni w swoich działaniach.


Fałszywe certyfikaty

Aplikacja, działająca pod nazwą „Antivirus Security Pro”, została po raz pierwszy wykryta w 2009 roku i przez ten czas zdążyła zmienić kilka razy swoją nazwę. Antivirus Security Pro jest programem szpiegującym, nazywanym ogólnie „Win32/Winwebsec.”. Malware ten naśladuje wyglądem programy, takie jak: Attentive Antivirus, Live Security Platinum, czy też AVASoft Professional Antivirus.

Posługując się skradzionym certyfikatem hakerzy mogą uwierzytelnić swoje programy. Tym samym użytkownik, instalujący malware, nie będzie miał podejrzeń co do jego pochodzenia i może zezwolić na jego instalacje, ściągając tym samym na siebie konsekwencje.

Obserwacje przeprowadzone przez Microsoft, pozwoliły odkryć kilka faktów, odnośnie szkodliwości oprogramowania. Wykradzione certyfikaty pochodzą od kilku deweloperów z różnych części świata m.in. Holandii, USA, Rosji, Niemiec, Kanady i UK.

Jak się chronić?

Kradzież certyfikatów przez hakerów nie są nagminne. Wymaga to sporych umiejętności oraz dobrego sprzętu od cyberprzestępcy. Aby temu zapobiec właściciel certyfikatu powinien dobrze strzec swojego klucza prywatnego, który używany jest do podpisywania oprogramowania. Powinien on być przechowywany na zabezpieczonych nośnikach. Jeżeli certyfikat został skompromitowany (np. skradziony) Urząd Certyfikacyjny może go unieważnić.

Chcesz zapewnić najwyższe standardy bezpieczeństwa swojej strony? Sprawdź naszą ofertę certyfikatów SSL. Wybierasz spośród certyfikatów o poziomie walidacji: DV, OV lub EV.

Źródło: Domeny.pl /itworld.com
foto by Sophos D/A/CH Presseinfo via flickr.com

Jak podobał Ci się ten artykuł?
0 Liczba ocen: 0

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *

Poznaj najnowsze wpisy w kategorii Bezpieczeństwo

Domena .eu. Europejskie standardy bezpieczeństwa.

Domena .eu - europejskie standardy bezpieczeństwa

Domena europejska to jedna z najchętniej rejestrowanych domen na świecie. Jak rozwijała się domena .eu i jakie priorytety w zakresie jej bezpiecznego użytkowania wprowadza EURid?

Czytaj dalej >>

Dr Irena Eris - sukces pisany pasją

Wiedza, determinacja, a przede wszystkim pasja to motywacja, która nakręca do działania. Maksyma, którą od lat wyznaje założycielka marki Dr Irena Eris, pozwoliła przekuć idee w sukces i stać się wiodącą marką kosmetyczną na mapie Europy.

Czytaj dalej >>
Gastop - od lokalnej firmy do międzynarodowej ekspansji.

Ile potrzeba domen, żeby podbić świat?

Zobacz historię sukcesu naszego Klienta. Firma GASTOP rozpoczęła swoją działalność w 1996 r., kiedy Internet w Polsce dopiero raczkował. Jak spółka wykorzystała nowe możliwości? Jak ważna jest współpraca z zaufanymi partnerami biznesowymi?

Czytaj dalej >>