Car-tech

Zeus Malware Utilisé Certificat numérique confisqué

Bande annonce Yoro - 10 ans de Dakar Musique au Havre

Bande annonce Yoro - 10 ans de Dakar Musique au Havre
Anonim

Le malware est Zeus, un bot qui est utilisé pour voler toutes sortes de données

La version de Zeus détectée par Trend Micro comportait un certificat numérique appartenant au produit Zbot de Kaspersky, conçu pour supprimer Zeus. Le certificat - qui est vérifié lors d'une installation de logiciel pour s'assurer qu'un programme est ce qu'il prétend être - a expiré, cependant.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

En outre, le La valeur de hachage des logiciels malveillants, un identifiant numérique unique basé sur le code source des applications, était incorrecte, car elle était dérivée sur l'outil Kaspersky, selon un article écrit par Trend Micro.

Le vol de certificats numériques est une technique fréquemment utilisée par écrivains de logiciels malveillants. Deux versions du logiciel malveillant Stuxnet - conçues pour dérober des données provenant de machines industrielles Siemens - utilisaient également des certificats numériques d'autres sociétés de logiciels. Une fois qu'il a été découvert, les certificats ont été révoqués.

"Les certificats, malheureusement, peuvent être copiés par n'importe quel cybercriminel avec l'intention de n'importe quelle entreprise", a écrit Trend. "La société antivirus mentionnée dans cette instance n'aurait pu empêcher cet incident de se produire, et il est probable que nous continuerons à voir plus d'incidents de ce type à l'avenir."

Trend a informé Kaspersky du problème de certificat. Le problème montre à nouveau la longueur à laquelle les créateurs de Zeus vont pour garder le malware indétectable. Les experts de la société de sécurité Trusteer ont déclaré que les suites logicielles de sécurité ne sont souvent capables de détecter qu'environ 10% des variantes actives de Zeus circulant.

Envoyer des conseils et des commentaires à [email protected]