余晖落尽暮晚霞,黄昏迟暮远山寻
本站
当前位置:网站首页 > 编程知识 > 正文

恶意软件团伙盗取大量证书用来绕过代码签名检查

xiyangw 2023-09-16 14:55 7 浏览 0 评论

阅读:771次 点赞(0)收藏

成功地实施高级黑客攻击有很多方法,对于Suckfly团伙来说,他们的攻击成功的关键技术就是他们盗取的大量证书,通过使用这些证书给自己的恶意代码进行签名,可以使之可以绕过杀软的查杀。

据安全公司赛门铁克在周二发表的一篇博文中提到,自2014年以来,该团伙至少使用了九种从九个不同的公司盗取的签名证书为自己的黑客软件签名,赛门铁克安全研究员与该团伙的第一次交手发生在去年,当时他们捕捉到一个服务器暴力破解扫描器,该软件的签名信息本属于韩国一名手机软件开发者。当研究员们搜索使用过该证书签名的其他可执行文件时,他们最终找到这个黑帽黑客团伙开发的其他三个使用更广泛的工具。

通过IP定位追踪,赛门铁克发现该团伙的IP位于中国成都,并最终找到其他大量的通用后门程序与黑客工具,这些工具的签名证书来源九个不同公司。奇妙的是,这九个受害公司均位于首尔,彼此相隔只有几英里远。虽然地理位置的相似度很可疑,但是赛门铁克研究员猜测此次证书盗窃并非是物理攻击,而更像是这些公司感染了具有搜索并窃取签名证书的能力的恶意软件。

高级的恶意软件使用盗取的证书进行签名,这样的事情已经不是第一次发生了。六年前,扰乱伊朗核设施的震网病毒便是使用台湾一家公司的合法证书进行的签名,2013年,一个名为Wintti的恶意软件攻击了30多家在线游戏公司,它也使用了盗取的证书,同年曝光的APT团伙Hidden Lynx也是如此。2014年也有一个例子,APT团伙黑藤组织使用同样的手段攻陷了医疗保险公司Anthem。甚至有时候,会有软件开发者疏忽大意地会将自己的签名密钥公布到网上,例如在九月份,调制解调器制作商D-link公司的证书泄露事件。

证书盗窃攻击的出现,是随着操作系统逐渐要求安装的APP具有代码签名而来的。

“在本次调查以及我们讨论的其他攻击行为中可以发现,使用代码签名证书对恶意软件进行签名变得越来越常见。”赛门铁克研究员Jon DiMaggio在周二的博文中写道,“攻击者将大量精力投入到证书盗窃中,因为只有这样才可以让恶意软件在目标计算机中立足。随着网络与安全系统逐渐采用信任与信誉模型,不受信且未签名的软件是不允许安装的,因此,使用签名工具对恶意代码进行签名就变得更加常见了”。

数字签名证书使得Suckfly组织可以成功实施攻击,还能避免自身被关注。例如,该团伙的一个网页可以利用IE浏览器2014年的一个对象链接与嵌入漏洞从而实施攻击,而漏洞利用中使用的文件是一个自解压的可执行文件,最终将释放并安装恶意软件到目标机上,赛门铁克将该恶意软件命名为Nidiran 。

“我们的调查工作让这些代码签名证书的未授权使用得见天日,而在此之前,证书的拥有者完全不知道自己的证书被非法使用过的,”DiMaggio总结道,“我们的研究工作的意义在于,提醒证书拥有者,他们需要谨慎关注自己的证书,避免落入错误的人手中,同时,需要对证书信息做应有的保护,在一定程序上防止它们被恶意使用”。

相关推荐

Mac软件删除方法,这样删除不会有残留
Mac软件删除方法,这样删除不会有残留

Mac电脑如果有太多无用的应用程序,很有可能会拖垮Mac系统的运行速度。因此,卸载电脑中无用的软件是优化Mac系统运行速度的最佳方式之一。Mac卸载应用程序的方...

2023-09-23 17:34 xiyangw

安利一款 Mac 的清理工具 Cleaner One
安利一款 Mac 的清理工具 Cleaner One

自从入手mac以后,一直在找款mac的清理工具之前也尝试过CleanMyMac和柠檬清理柠檬清理是腾讯旗下的,虽然免费,但更新不频繁,最近一次更新还...

2023-09-23 17:33 xiyangw

苹果电脑需要安装杀毒软件吗?一文告诉你
苹果电脑需要安装杀毒软件吗?一文告诉你

随着数字时代的发展,计算机安全问题变得越来越重要。而在计算机安全领域中,杀毒软件是一个被广泛讨论的话题。苹果电脑需要安装杀毒软件吗?对于苹果电脑用户来说,他们常...

2023-09-23 17:30 xiyangw

mac上实用的工具

mac系统上有很多好用的工作,本期给大家带来一些本人长期使用的软件,特别是刚从windows系统的pc转移到macbook上的小伙伴,可能有一定的帮助。1.Alfred可以完全取代苹果自带Spotl...

Mac专用免费清理软件CleanMyMac
Mac专用免费清理软件CleanMyMac

在Mac中,越来越多的垃圾占用了磁盘空间怎么办?直接拖拽到废纸篓很多软件不能完全卸载干净怎么办……伴随着这些问题,如果有一款多功能的软件能够解决以上的全部难题就...

2023-09-23 17:29 xiyangw

MAC软件分享CleanMyMac中文版 支持最新版系统
MAC软件分享CleanMyMac中文版 支持最新版系统

CleanMyMac的强大不需要过多的去介绍,软件支持最新版Macos10.15.6系统。CleanMyMac具有非常强大的功能,可让您安全,智能地扫描和清理...

2023-09-23 17:28 xiyangw

安装CleanMyMac 3提示软件已损坏
安装CleanMyMac 3提示软件已损坏

安装CleanMyMac3提示软件已损坏,出现这样的原因是往往是使用了CleanMyMac3破解版,主要是因为CleanMyMac3的来源问题,我们的正版软件(...

2023-09-23 17:27 xiyangw

苹果Mac中使用 CleanMyMac X 清理垃圾时频繁要求输入密码如何解决?
苹果Mac中使用 CleanMyMac X 清理垃圾时频繁要求输入密码如何解决?

有不少用户反映在使用CleanMyMac清理系统垃圾文件的时候会频繁要求输入开机密码,如何解决这个问题?来看看吧!解决方法:1.打开「终端」,并输入以下命令...

2023-09-23 17:27 xiyangw

MacBook清理垃圾软件哪个好
MacBook清理垃圾软件哪个好

很多时候手动清理mac效果并没有那么好,常常会有疏忽的地方,其实我们完全可以依赖一些mac清理垃圾软件。windows上我们会借助360安全卫士、腾讯安全管家等...

2023-09-23 17:26 xiyangw

全球真的只有13台DNS根域名服务器吗?
全球真的只有13台DNS根域名服务器吗?

DNS根域名服务器(DNSrootnameservers)是一组特殊的DNS服务器,它们存储有关Internet域名系统(DNS)中所有顶级域的信息。这些...

2023-09-23 17:25 xiyangw

网络管理员,网络工程师每日一练

在DNS服务器中的()资源记录定义了区域的邮件服务器及其优先级。A.SOAB.NSC.PTRD.MX试题答案:D...

Android性能优化之网络优化DNS和HttpDNS知识详解
Android性能优化之网络优化DNS和HttpDNS知识详解

前言小计在App访问网络的时候,DNS解析是网络请求的第一步,默认我们使用运营商的LocalDNS服务。有数据统计,在这一块3G网络下,耗时在2...

2023-09-23 17:25 xiyangw

如何修改域名DNS服务器?修改DNS服务器常见问题汇总
如何修改域名DNS服务器?修改DNS服务器常见问题汇总

在域名管理过程中,我们为了获得更专业安全的域名解析服务,就需要修改DNS服务器,下面中科三方针对修改DNS服务器常见问题做下简单回答。1.修改DNS服务器和修改...

2023-09-23 17:24 xiyangw

netty系列之:在netty中使用 tls 协议请求 DNS 服务器

简介在前面的文章中我们讲过了如何在netty中构造客户端分别使用tcp和udp协议向DNS服务器请求消息。在请求的过程中并没有进行消息的加密,所以这种请求是不安全的。那么有同学会问了,就是请求解析一个...

「GCTT 出品」使用 Golang 构建 DNS 服务器
「GCTT 出品」使用 Golang 构建 DNS 服务器

需求:对DNS查询进行转发和缓存的本地DNS服务器。补充1:提供一个记录管理的接口(HTTPhandler)。补充2:提供一个名字(name)。D...

2023-09-23 17:23 xiyangw

取消回复欢迎 发表评论: