دیسنا : خبرنامه تخصصی آنتی ویروس ها

ارائه آخرین اخبار و اطلاعات درباره شرکتها و محصولات آنتی ویروس

دیسنا : خبرنامه تخصصی آنتی ویروس ها

ارائه آخرین اخبار و اطلاعات درباره شرکتها و محصولات آنتی ویروس

ارائه آخرین اخبار و اطلاعات درباره شرکتها و محصولات آنتی ویروس

بایگانی

استفاده Zeus از گواهی دیجیتالی Kaspersky

شنبه, ۲۳ مرداد ۱۳۸۹، ۰۲:۲۲ ب.ظ

دیسنا - خبرگزاری امنیت فناوری اطلاعات به نقل از شرکت ترندماکرو

محققان Trend Micro کشف کرده اند که یک بدافزار شایع با استفاده از یک گواهی دیجیتالی از یک محصول یک شرکت امنیتی، خود را معتبر جلوه می­دهد.

این بدافزار Zeus است، botnet ی که برای سرقت انواع داده ها از کامپیوترها مورد استفاده قرار می­گیرد و ثابت شده است که یک برنامه فریبکار است که به سادگی کشف نمی­شود.

این نسخه Zeus که توسط Trend Micro کشف شده است، یک گواهی دیجیتالی متعلق به محصول Zbot شرکت Kaspersky را داراست که برای پاک کردن Zeus طراحی شده است. این گواهی در زمان نصب یک نرم افزار برای اثبات اینکه آن برنامه معتبر است مورد بررسی قرار می­گیرد. البته اکنون این گواهی منقضی شده است.

همچنین مقدار درهم سازی این بدافزار که شناسه عددی یکتایی مبتنی بر کد منبع برنامه است، اشتباه بود.

سرقت گواهی­های دیجیتالی یک تکنیک پر استفاده توسط نویسندگان بدافزارهاست. دو نسخه از بدافزار Stuxnet که برای سرقت داده ها از ماشین­های صنعتی زیمنس طراحی شده بود نیز، از گواهی­های دیجیتالی سایر شرکت­های نرم افزاری استفاده می­کردند. زمانی که این مساله فاش شد، این گواهی­ها باطل شدند.

متاسفانه گواهی­ها می­توانند توسط هر مجرمی کپی گردند و احتمال وقوع چنین رویدادهایی در آینده زیاد است.

Trend Micro اعلام کرد که در مورد این مساله به Kaspersky اطلاع رسانی کرده است. این مساله نشان می­دهد که تولید کنندگان Zeus همچنان قصد دارند این بدافزار را غیر قابل کشف نگه دارند. به گفته متخصصین شرکت امنیتی Trusteer، نرم افزارهای امنیتی صرفا قادرند حدود 10 درصد از نسخه های فعال Zeus را کشف کنند.

متن و منبع خبر


دیسنا - خبرگزاری امنیت فناوری اطلاعات
www.DISNA.ir

  • دیسنا امنیت اطلاعات

نظرات  (۰)

هیچ نظری هنوز ثبت نشده است

ارسال نظر

ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">
تجدید کد امنیتی