合法证书签名的恶意程序日益普遍-k8凯发游戏

合法证书签名的恶意程序日益普遍
作者:solidot.org 发布时间:2017-11-07

设计破坏伊朗核计划的 stuxnet 蠕虫的一大突破是利用了合法证书签名。在 stuxnet 曝光之后,安全研究人员发现,越来越多的恶意程序开始使用合法证书签名,先是国家支持的黑客,然后是逐利的网络犯罪组织。研究人员报告他们发现了 189 个使用合法有效证书签名的恶意程序样本,其中 109 个使用的证书仍然有效。使用有效证书能绕过用户账号控制和其它防止恶意程序安装的 windows 机制。

网站地图