Lopott kormányzati aláírással terjed a káros szoftver

Az F-Secure kutatói állítják, újabb bizonyítékot találtak arra, hogy a bűnözők lopott tanúsítványok segítségével terjesztik káros kódjaikat. A szóban forgó bizonyíték egy a malajziai kormánytól ellopott digitális aláírással rendelkező kártékony PDF fájlban terjedő káros szoftver. A biztonsági cég által azonosított káros szoftver, mely az Agent.DTIW nevet kapta, egy PDF fájlban terjed, melyet a mardi.gov.my digitális tanúsítvánnyal írtak alá, mely a malajziai kormányhoz tartozik. Az F-Secure szerint a maláj kormány megerősítette a hírt, hogy nemrég digitális tanúsítványokat loptak tőlük.

http://threatpost.com/en_us/blogs/stolen-government-certificate-used-sign-malware-111411?utm_source=Newsletter_111411&utm_medium=Email+Marketing&utm_campaign=Newsletter&CID=&CID=


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
CVE-2022-23748 – Dante Discovery Process Control sebezhetősége
CVE-2025-0411 – 7-Zip Mark of the Web Bypass sebezhetősége
CVE-2025-0994 – Trimble Cityworks Deserialization sebezhetősége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
CVE-2018-9276 – Paessler PRTG Network Monitor OS Command Injection sebezhetősége
Tovább a sérülékenységekhez »