Car-tech

Zeus Malware Certificat digital rulant

What is ZeuS Virus?

What is ZeuS Virus?
Anonim

Malware-ul este Zeus, un bot folosit pentru a fura tot felul de date din computerele și sa dovedit a fi o aplicație dificilă pentru detectarea companiilor de securitate.

Versiunea lui Zeus detectată de Trend Micro avea un certificat digital aparținând produsului Zbot Kaspersky, care este conceput pentru a elimina Zeus. Certificatul - care este verificat în timpul unei instalări software pentru a asigura un program este ceea ce se pretinde a fi - a expirat totuși.

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

De asemenea, valoarea hash-ului malware, un identificator numeric unic bazat pe codul sursă pentru aplicații, a fost incorect, așa cum a fost derivat pe instrumentul Kaspersky, potrivit unui articol scris de Trend Micro.

Furtul certificatelor digitale este o tehnică frecvent utilizată de programatori malware. Două versiuni ale malware-ului Stuxnet - concepute pentru a fura date de la mașinile industriale Siemens - au folosit de asemenea certificate digitale de la alte companii software. Odată ce a fost descoperită, certificatele au fost revocate.

"Certificatele, din nefericire, pot fi copiate de orice infractor cibernetic, cu intenție de la orice companie", a scris Trend. "Compania antivirus menționată în acest caz nu ar fi putut împiedica acest incident să aibă loc și probabil că vom continua să vedem mai multe astfel de incidente în viitor."

Trend a declarat că la informat pe Kaspersky despre problema certificatului. Problema arată din nou lungimile la care creatorii Zeus merg să mențină malware-ul nedetectabil. Experții de la compania de securitate Trusteer au declarat că software-urile de securitate sunt adesea capabile să detecteze aproximativ 10% din variantele active Zeus care circulă.

Trimiteți sfaturi pentru știri și comentarii la [email protected]