Число подписанных цифровыми сертификатами вредоносных программ растёт

В Chronicle придерживаются мнения, что подписанная цифровыми сертификатами вредоносная программа уже давно не признак правительственных хакеров или продвинутых групп киберпреступников. Специалисты сделали вывод, что злоумышленник всё чаще приобретают сертификаты у удостоверяющих центров. Большинство сертификатов было выдано удостоверяющим центром Comodo (Sectigo).

Вывод был сделан после исследования 3815 подписанных образцов вредоносного ПО, загруженных на VirusTotal за последний год. Отмечается, что эта выборка не отражает полную картину, так как фокус был на файлах Windows PE, исключались образцы, у которых менее 15 обнаружений на платформе, плюс отфильтровалось множество не совсем вредоносных файлов.

Хакеры злоупотребляют сертификатами Sectigo, Thawte, VeriSign, Symantec, DigiCert, GlobalSign, WoSign, Go Daddy, WoTrus, GDCA, Certum, E-Tugra, и Entrust. Впереди других удостоверяющих центров бывший Comodo, нынешний Sectigo. Его сертификатами были подписаны 1775 зловредов. Sectigo – это крупнейший мировой коммерческий удостоверяющий центр, сотрудничающий со многими реселлерами.

Всего шесть удостоверяющих центров выпустили сертификаты, которыми были подписаны 100 и более образцов малвари. Это 78% от всех обнаруженных экспертами вредоносов.

Единственный доступный удостоверяющим центрам механизм борьбы с такими случаями, это  отзыв сертификата. На начало мая удостоверяющие центры отозвали 21% сертификатов, которыми злоупотребляли преступники.

27 мая, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

12.09.2025
Албания доверила госзакупки искусственному интеллекту
12.09.2025
На «Госуслугах» теперь можно запретить себе SIM-карту
12.09.2025
Даркнет сам приходит к «Максу»?
12.09.2025
Половина россиян не одобряет блокировку звонков в мессенджерах
12.09.2025
Злоупотребление удалённым доступом — предвестник появления вымогателей
12.09.2025
Конференция SoftConf: российские разработчики представили решения для защиты бизнеса
11.09.2025
В «СёрчИнформ FileAuditor» появился инструмент предоставления временного доступа к файлам
11.09.2025
Невидимая краска сможет заменить биометрические ПДн?
11.09.2025
«Звёздные врата» продолжают открываться или ИИ-пузырь — расти?
11.09.2025
Антивирус Huntress позволил изучить всю подноготную хакера

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных