Duqu 2.0 koristi digitalne sertifikate Foxconna

Vesti, 17.06.2015, 08:30 AM

Duqu 2.0 koristi digitalne sertifikate Foxconna

Analiza najnovije verzije malvera Duqu otkrila je da malver koristi digitalne sertifikate poznatog proizvođača elektronike Foxconn Technology Group da bi sakrio svoje delovanje.

Kaspersky Lab, koji je prošle nedelje objavio izveštaj o Duqu 2.0, objavio je početkom ove nedelje da je 64-bitni drajver unutar malvera potpisan digitalnim sertifikatom Hon Hai Precision Industry, kompanije koje je poznatija pod imenom Foxconn.

Digitalni sertifikati se koriste za šifrovanje podataka i verifikaciju legitimnosti web sajtova i programa. Digitalni sertifikat neke renomirane organizacije čini manje verovatnom mogućnost da će aplikacija biti detektovana kao štetna.

Kompanije i organizacije nastoje da spreče da njihovi digitalni sertifikati padnu u pogrešne ruke. Međutim, nije retkost da oni budu ukradeni tako da moraju biti povučeni ako se otkrije da ih koriste kriminalci.

Grupa koja je stvorila Duqu se smatra jednim od najsofisticiranijih timova za sajber špijunažu. Istraživači su primetili da je malver izgleda povezan sa Stuxnetom, kompjuterskim crvom koji je zajednički projekat SAD i Izraela čiji je cilj bio da sabotiraju iranski nuklearni program.

Ubrzo pošto je Duqu otkriven 2011., grupa se pritajila sve do prošle nedelje kada je Kaspersky Lab objavio da je otkrivena sofisticiranija verzija malvera Duqu koja radi samo u memoriji i koja nestaje kada se računar restartuje.

Drajver potpisan Foxconnovim sertfikatom pomaže malveru da komunicira sa serverima. On je instaliran na firewallu i gatewayu što mu omogućava da izbegne ostavljanje logova na kompanijskim proxy serverima.

Kaspersky je otrkio i da su njegovi sistemi bili inficirani sa Duqu 2.0.

Tvorci Duqu 2.0 imali su zalihu digitalnih sertifikata jer nije pronađen nijedan drugi malver koji je potpisan ovim sertifikatima.

To isključuje mogućnost da su sertifikati procurili i da ih koristi više grupa, kažu iz ruske kompanije dodajući da se čini da su Duqu napadači jedini koji imaju pristup tim sertifikatima, što govori u prilog teoriji da su oni hakovali proizvođače hardvera da bi došli do ovih sertifikata.

Ovo otkriće podriva poverenje u digitalne sertifikate, kažu iz ruske kompanije koja je o ovome obavestila VeriSign, koji je izdao sertifikat, kao i Foxconn.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Hteli to ili ne, onlajn nalozi su sada sastavni deo naših života. Broj naloga na mreži koje neko ima direktno je propcionalan šansi da postane žr... Dalje