Число подписанных цифровыми сертификатами вредоносных программ растёт

В Chronicle придерживаются мнения, что подписанная цифровыми сертификатами вредоносная программа уже давно не признак правительственных хакеров или продвинутых групп киберпреступников. Специалисты сделали вывод, что злоумышленник всё чаще приобретают сертификаты у удостоверяющих центров. Большинство сертификатов было выдано удостоверяющим центром Comodo (Sectigo).

Вывод был сделан после исследования 3815 подписанных образцов вредоносного ПО, загруженных на VirusTotal за последний год. Отмечается, что эта выборка не отражает полную картину, так как фокус был на файлах Windows PE, исключались образцы, у которых менее 15 обнаружений на платформе, плюс отфильтровалось множество не совсем вредоносных файлов.

Хакеры злоупотребляют сертификатами Sectigo, Thawte, VeriSign, Symantec, DigiCert, GlobalSign, WoSign, Go Daddy, WoTrus, GDCA, Certum, E-Tugra, и Entrust. Впереди других удостоверяющих центров бывший Comodo, нынешний Sectigo. Его сертификатами были подписаны 1775 зловредов. Sectigo – это крупнейший мировой коммерческий удостоверяющий центр, сотрудничающий со многими реселлерами.

Всего шесть удостоверяющих центров выпустили сертификаты, которыми были подписаны 100 и более образцов малвари. Это 78% от всех обнаруженных экспертами вредоносов.

Единственный доступный удостоверяющим центрам механизм борьбы с такими случаями, это  отзыв сертификата. На начало мая удостоверяющие центры отозвали 21% сертификатов, которыми злоупотребляли преступники.

27 мая, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.03.2026
«Этого достаточно, чтобы анализировать весь трафик рунета»
25.03.2026
«Представляется целесообразным» не брать деньги за использование VPN
25.03.2026
Cloudflare: Люди не понимают, что ИИ — это смена платформы
25.03.2026
Налоговый вычет только лично в руки?
25.03.2026
ЦБ РФ рекомендует не оставлять граждан в неведении
24.03.2026
Россия вошла в тройку наиболее атакуемых хакерами стран мира
24.03.2026
Ущерб от атак хактивистов достиг уровня прогосударственных группировок
24.03.2026
О запрете на входящие для пенсионеров и SMS-коды для детей
24.03.2026
Путаница в вопросе ответственности за ИИ повышает ИБ-риски
24.03.2026
Минюст правит криптозаконодательство

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных