Banki trójai digitális aláírással

Vajon mennyire nehéz a rossz fiúknak hamis adatokat használva venni egy digitális tanúsítványt egy CA-tól, majd aláírni a trójai programjukat azzal? Nos a jelek szerint Brazíliában ez könnyen megy. Napjainkban a legtöbb szoftverfejlesztő digitálisan aláírja a saját programját. A folyamat a tanúsítvány kibocsátók (Certification Authorities – CA) segítségével megy végbe, amely hitelesíti a programozó által készített állományokat. Ahogy korábban már megtörtént, érvényes vagy lopott digitális aláírást használtak a malware készítők azért, hogy káros szoftverek egy ideig észrevétlenek maradjanak, illetve hogy addig is valódinak ismerjék fel azokat a biztonsági szoftverek. Brazil kiberbűnözők azt az utat választották, hogy hamis céges adatokkal regisztráltak egy digitális aláírást, majd azt felhasználva indították útjára a trójai programjukat, ezzel több időt nyerve annak elterjedéséhez.

https://www.securelist.com/en/blog/208193825/Brazilian_Trojan_bankers_now_digitally_signed


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
Tovább a sérülékenységekhez »