Car-tech

Zeus Malware 사용 된 Pilfered 디지털 인증서

What is ZeuS Virus?

What is ZeuS Virus?
Anonim

Trend Micro의 연구원은 광범위한 악성 코드가 경쟁사의 제품에서 합법적 인 것으로 보이기 위해 디지털 인증서를 사용함을 발견했습니다.

멀웨어는 모든 종류의 데이터를 훔치기 위해 사용되는 제우스입니다. 보안 회사가 탐지하기 까다로운 응용 프로그램으로 판명되었습니다.

Trend Micro에서 발견 한 Zeus 버전에는 Zeus를 제거하도록 설계된 카스퍼 스키의 Zbot 제품에 속한 디지털 인증서가 있습니다. 그러나 소프트웨어 설치 중에 프로그램이 의도 한대로 작동하는지 확인하는 인증서가 만료되었습니다.

[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]

또한 트로이 마이크로 (Trend Micro)가 쓴 블로그 게시물에 따르면, 카스퍼 스키 도구에서 파생 된 바와 같이, 악성 코드의 해시 값은 응용 프로그램의 소스 코드를 기반으로 한 고유 한 숫자 식별자로, 올바르지 않습니다.

디지털 인증서를 훔치는 것은 악성 코드 작성자. Siemens 산업 기계에서 데이터를 훔치기 위해 설계된 Stuxnet 맬웨어의 두 가지 버전은 다른 소프트웨어 회사의 디지털 인증서도 사용했습니다. 일단 발견되면 인증서가 취소되었습니다.

"불행히도 어떤 회사의 의도를 가진 사이버 범죄자도 인증서를 복사 할 수 있습니다"라고 Trend는 말했습니다. "이 사례에서 언급 된 바이러스 백신 회사는이 사건이 발생하는 것을 막을 수 없었으며 앞으로도 계속해서 그러한 사건을 보게 될 것입니다."Trend는 카스퍼 스키에 인증서 문제를 통보했다고 전했습니다. 이 문제는 Zeus 제작자가 악성 코드를 탐지하지 못하게하는 길이를 다시 보여줍니다. 보안 회사 인 Trusteer의 전문가들은 보안 소프트웨어 제품군이 흔히 유통되는 액티브 제우스 변형의 약 10 % 만 발견 할 수 있다고 말했습니다.

[email protected]으로 뉴스 팁 및 의견 보내기