امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

استفاده Zeus از گواهی دیجیتالی Kaspersky

دیسنا - خبرگزاری امنیت فناوری اطلاعات به نقل از شرکت ترندماکرو

محققان Trend Micro کشف کرده اند که یک بدافزار شایع با استفاده از یک گواهی دیجیتالی از یک محصول یک شرکت امنیتی، خود را معتبر جلوه می­دهد.

این بدافزار Zeus است، botnet ی که برای سرقت انواع داده ها از کامپیوترها مورد استفاده قرار می­گیرد و ثابت شده است که یک برنامه فریبکار است که به سادگی کشف نمی­شود.

این نسخه Zeus که توسط Trend Micro کشف شده است، یک گواهی دیجیتالی متعلق به محصول Zbot شرکت Kaspersky را داراست که برای پاک کردن Zeus طراحی شده است. این گواهی در زمان نصب یک نرم افزار برای اثبات اینکه آن برنامه معتبر است مورد بررسی قرار می­گیرد. البته اکنون این گواهی منقضی شده است.

همچنین مقدار درهم سازی این بدافزار که شناسه عددی یکتایی مبتنی بر کد منبع برنامه است، اشتباه بود.

سرقت گواهی­های دیجیتالی یک تکنیک پر استفاده توسط نویسندگان بدافزارهاست. دو نسخه از بدافزار Stuxnet که برای سرقت داده ها از ماشین­های صنعتی زیمنس طراحی شده بود نیز، از گواهی­های دیجیتالی سایر شرکت­های نرم افزاری استفاده می­کردند. زمانی که این مساله فاش شد، این گواهی­ها باطل شدند.

متاسفانه گواهی­ها می­توانند توسط هر مجرمی کپی گردند و احتمال وقوع چنین رویدادهایی در آینده زیاد است.

Trend Micro اعلام کرد که در مورد این مساله به Kaspersky اطلاع رسانی کرده است. این مساله نشان می­دهد که تولید کنندگان Zeus همچنان قصد دارند این بدافزار را غیر قابل کشف نگه دارند. به گفته متخصصین شرکت امنیتی Trusteer، نرم افزارهای امنیتی صرفا قادرند حدود 10 درصد از نسخه های فعال Zeus را کشف کنند.

متن و منبع خبر

دیسنا - خبرگزاری امنیت فناوری اطلاعات
www.DISNA.ir
نظرات 0 + ارسال نظر
برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد