Car-tech

Zeus Malware Használt szőrtelen digitális tanúsítvány

What is ZeuS Virus?

What is ZeuS Virus?
Anonim

A kártevő a Zeus, a bot, amely mindenféle adatot ellop számítógépekről, és bizonyítottan trükkös alkalmazásnak bizonyult a biztonsági vállalatok számára, hogy észleljenek.

A Zeus által a Trend Micro által felismert változatnak digitális bizonyítványa volt a Kaspersky Zbot termékének, amely a Zeusz eltávolítására szolgál.

[További olvasmány: Hogyan távolítsuk el a rosszindulatú programokat a Windows PC-jéről]

A

a tanúsítványt - amelyet a szoftver telepítése során a program biztosítja, a rosszindulatú programok hash értéke, az egyedi alkalmazások forráskódján alapuló numerikus azonosító hibás volt, mivel a Trend Micro által írt blogbejegyzés szerint a Kaspersky-eszközből származott.

A digitális tanúsítványok lopása gyakran használt technika malware írók. A Stuxnet malware két verziója - a Siemens ipari gépekről származó adatok ellopásához - más szoftvergyártók digitális tanúsítványait is felhasználta. Miután felfedezték, a tanúsítványokat visszavonták.

"A tanúsítványokat sajnos minden internetes bűnöző más cég szándékával másolhatja" - írta Trend. "Az ebben a példában említett víruskereső cég nem tudta volna megakadályozni az esemény bekövetkezését, és valószínű, hogy a jövőben további ilyen eseményeket fogunk látni."

Trend elmondta, hogy tájékoztatta a Kaspersky-t a tanúsítvány kiadásáról. A probléma ismét megmutatja azokat a hosszokat, amelyekre a Zeus alkotói meg akarják őrizni a rosszindulatú programot. A Trusteer biztonsági cég szakértői szerint a biztonsági szoftvercsomagok gyakran csak az aktív Zeus-változatok mintegy 10% -át tudják kimutatni.

Hírek és megjegyzések küldése [email protected]