打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
Alphabet的Chronicle子公司对无管制环境下代码签名滥用进行了探究

一项新的分析着重指出了由证书颁发机构签名的恶意软件的泛滥,和基于信任的安全问题。

Chronicle(Alphabet的子公司,是一家网络安全公司)的研究人员发布了一份分析报告,关于无管制环境下利用已签名的恶意软件趋势的调查分析。

对代码加密地签名的过程是为了让Windows操作系统能够区分安全代码和恶意代码。证书由受信任的证书颁发机构(CA)签署/签发,并由受信任的根CA支持。签名Windows可执行文件的目的是为了对发布在Internet上代码的真实可靠性进行认证。

问题是,受信任的系统,正在被网络罪犯利用。

恶意软件发布者通过经销商或直接购买证书。CA可以撤销被认为不可信的证书(许多确实是不可信的),这仍被认为是减少滥用的唯一方法,但它没法阻止恶意软件拥有可信的证书。

为了特别强调这一趋势的泛滥程度和基于信任的安全问题,Chronicle的研究人员通过一种在线病毒/恶意软件扫描器, VirusTotal,分析系统杀毒工具可能漏掉的可疑文件。他们将此项目限制在Windows PE可执行文件中,过滤掉少于15个聚合检测的样本,并“积极地”过滤掉了灰色软件文件,确定了每个CA负责签名的恶意软件样本的数量。当所有这些都被过滤掉后,研究人员最终得到了3815个恶意软件样本。

Chronicle指出, VirusTotal检测到的已签名恶意软件中,签署了超过100份证书的CA占了78%。有趣的是,对于签名的恶意软件样本数量,CA之间的差异显著。

研究人员报告指出,CAs正在对抗这一趋势。超过20%的恶意软件在Chronicle博客文章发表时被吊销了证书,这表明CAs正在打击恶意软件。

正如Chronicle所指出的,攻击者利用用户的信任已不是什么新鲜事,它一度被认为主要在民族国家攻击者中流行。现在,这一趋势似乎已经成为大多数携有恶意软件的网络罪犯的普遍做法。

来源:【SSL China】

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
Shamoon磁盘擦除恶意软件携两个新变种重现江湖
9 点 1 氪:Google 正式成为 Alphabet 子公司;Apple 收购人工智能公司 VocalIQ
黑客危机!韩国掀起了一场新型的供应链网络攻击
采购师证书样本
alphabet
Linux 的恶意软件样本数量增加了 35%
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服