Trojanac u PDF fajlu sa ukradenim sertifikatom malezijske vlade
Opisi virusa, 15.11.2011, 08:18 AM

Od pojave kompjuterskog crva Stuxnet a naročito posle niza hakerskih napada na organizacije koje izdaju digitalne sertifikate, napadači sve češće praktikuju korišćenje digitalnih sertifikata za maliciozne programe i imitaciju popularnih veb sajtova.
Bez obzira da li je reč o ukradenim sertifikatima ili onim koji su izdati na prevaru ishod je isti - napadnuti sistem je obmanut da je malware legitimni program ili da je maliciozni sajt bezopasan.
Sve više je onih koji ozbiljno sumnjaju u pouzdanost sistema digitalnih sertifikata tako da najnoviji incident sa malware-om koji je potpisan ukradenim sertifikatom koji su otkrili stručnjaci kompanije F-Secure nije nikog iznenadio preterano.
Malware koji su otkrili istraživači F-Secure je Trojanac downloader upakovan u PDF fajl koji je potpisan sertifikatom koji pripada mardi.gov.my, Institutu za istraživanje i razvoj poljoprivrede Malezije.
Vlasti Malezije potvrdile su poreklo sertifikata rekavši da je setifikat ukraden pre izvesnog vremena. Sertifikat je sada nevažeći jer je istekao 29. septembra 2011. godine.
Malware se širi preko PDF fajlova koristeći ranjivost u Aadobe Reader 8. On preuzima dodatne maliciozne komponente sa servera worldnewsmagazines.org. Neke od ovih komponenti su takođe potpisane ovog puta sa www.esupplychain.com.tw.

Izdvojeno
Nevidljivi lopov: Kako NFC malver SuperCard krade novac sa računa korisnika Androida

Ruski stručnjaci za sajber bezbednost upozorili su na napade u kojima se za krađu podataka koristi modifikovana verzija legitimnog NFC softvera. Oni... Dalje
Novi opasni ransomware briše sadržaj fajlova na uređajima
.png)
Istraživači iz kompanije Trend Micro otkrili su novi ransomware koji osim mogućnosti šifrovanja fajlova, ima mogućnost i njihovog trajnog brisa... Dalje
Malver Myth Stealer: kradljivac podataka na lažnim sajtovima sa video igrama

Istraživači sajber bezbednosti iz Trellix-a upozorili su na novi malver za krađu podataka pod nazivom Myth Stealer, koji se širi putem lažnih veb... Dalje
Malver Acreed: nova zvezda na crnom sajber-tržištu
.jpg)
Na ruskom hakerskom sajtu Russian Market pojavio se novi malver po imenu Acreed, koji je za kratko vreme postao veoma popularan, a očekuje se da će ... Dalje
Malver FrigidStealer inficira macOS preko lažnih ažuriranja Safari-ja
.jpg)
Istraživači iz firme za sajber bezbednost Wazuh upozorili su na malver FrigidStealer koji inficira macOS preko lažnih ažuriranja pregledača da bi... Dalje
Pratite nas
Nagrade