Car-tech

Zeusマルウェアで使用されたデジタル証明書

株式会社博展 - 東芝実績動画

株式会社博展 - 東芝実績動画
Anonim

マルウェアは、あらゆる種類のデータを盗むために使われるZeusです。セキュリティ企業が検出するのが難しいアプリケーションであることが判明しました。

トレンドマイクロで検出されたZeusのバージョンには、Zeusを削除するように設計されたKasperskyのZbot製品に属するデジタル証明書があります。しかし、ソフトウェアのインストール中に証明された証明書が期限切れになっていることを確認してください。

[詳しい情報:Windows PCからマルウェアを削除する方法]

トレンドマイクロのブログ記事によると、カスペルスキーツールで得られたように、マルウェアのハッシュ値は、アプリケーションのソースコードに基づくユニークな数値識別子であり、誤っていました。

デジタル証明書を盗むことは、マルウェアライター。シーメンスの産業機械からデータを盗むために設計されたStuxnetマルウェアの2つのバージョンは、他のソフトウェア会社のデジタル証明書も使用していました。

「残念ながら、証明書はどんな会社の意図を持ったサイバー犯罪者によってもコピーすることができます」とTrend氏は書いています。 「このケースで言及したウイルス対策企業は、この事件の発生を防ぐことができなかったので、今後もこのような事態はさらに続くだろう」と語った。

Trendは、カスペルスキーに証明書の問題を通知した。この問題は、Zeusの作成者がマルウェアを検出できないようにするための長さを示しています。セキュリティ会社のTrusteerの専門家は、セキュリティソフトウェアスイートは、頻繁に流行しているアクティブなZeus変種の約10%しか検出できないと述べている。

ニュースのヒントやコメントを[email protected]に送る