Car-tech

זאוס Malware השתמשו בתעודה דיגיטלית ממוחשבת

The Command Room Hack | KnockOut (נחסם עובד רק החדר)

The Command Room Hack | KnockOut (נחסם עובד רק החדר)
Anonim

התוכנה הזדונית היא זאוס, בוט המשמש לגנוב כל מיני נתונים והוכיחה כי מדובר ביישום מסובך של חברות אבטחה.

לגרסת זאוס שזוהתה על ידי טרנד מיקרו היתה תעודה דיגיטלית השייכת למוצר Zbot של קספרסקי, אשר נועד להסיר את זאוס. התעודה - שאומתה במהלך התקנת תוכנה כדי להבטיח תוכנית היא מה שהיא מתיימרת להיות - פג תוקף.

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

כמו כן, ערך של חשיש של תוכנה זדונית, מזהה מספרי ייחודי המבוסס על קוד המקור עבור יישומים, היה שגוי, כפי שהוא נגזר על כלי Kaspersky, על פי פוסט בבלוג נכתב על ידי טרנד מיקרו.

גניבת תעודות דיגיטליות היא טכניקה בשימוש תדיר על ידי תוכנות זדוניות סופרים. שתי גירסאות של תוכנות זדוניות מסוג Stuxnet - שנועדו לגנוב נתונים ממכונות תעשייתיות של סימנס - השתמשו גם באישורים דיגיטליים מחברות תוכנה אחרות. לאחר שהתגלו, בוטלו התעודות. "למזל, אפשר להנפיק תעודות, על ידי כל סייברקרימינל עם כוונה מכל חברה, "כתב טרנד. "חברת האנטי-וירוס שהוזכרה במקרה זה לא יכלה למנוע את התרחשות האירוע הזה, וסביר להניח שנמשיך לראות מקרים נוספים כאלה בעתיד."

מגמה אמרה שהיא הודיעה לקספרסקי על נושא התעודה. הבעיה שוב מראה את האורך שבו יוצרי זאוס הולכים לשמור על תוכנה זדונית בלתי ניתנת לגילוי. מומחים בחברת האבטחה Trusteer אמרו כי חבילות תוכנה לאבטחה מסוגלות לזהות רק כ -10% מהזנים הפעילים של זאוס המופצים.

שלח עצות חדשות והערות ל [email protected]