Lopott kormányzati aláírással terjed a káros szoftver

Az F-Secure kutatói állítják, újabb bizonyítékot találtak arra, hogy a bűnözők lopott tanúsítványok segítségével terjesztik káros kódjaikat. A szóban forgó bizonyíték egy a malajziai kormánytól ellopott digitális aláírással rendelkező kártékony PDF fájlban terjedő káros szoftver. A biztonsági cég által azonosított káros szoftver, mely az Agent.DTIW nevet kapta, egy PDF fájlban terjed, melyet a mardi.gov.my digitális tanúsítvánnyal írtak alá, mely a malajziai kormányhoz tartozik. Az F-Secure szerint a maláj kormány megerősítette a hírt, hogy nemrég digitális tanúsítványokat loptak tőlük.

http://threatpost.com/en_us/blogs/stolen-government-certificate-used-sign-malware-111411?utm_source=Newsletter_111411&utm_medium=Email+Marketing&utm_campaign=Newsletter&CID=&CID=


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
CVE-2025-21204 – Windows Process Activation Elevation of Privilege sebezhetősége
CVE-2025-32432 – Craft CMS RCE sebezhetősége
CVE-2025-1976 – Broadcom Brocade Fabric OS Code Injection sebezhetősége
Tovább a sérülékenységekhez »