Lopott kormányzati aláírással terjed a káros szoftver

Az F-Secure kutatói állítják, újabb bizonyítékot találtak arra, hogy a bűnözők lopott tanúsítványok segítségével terjesztik káros kódjaikat. A szóban forgó bizonyíték egy a malajziai kormánytól ellopott digitális aláírással rendelkező kártékony PDF fájlban terjedő káros szoftver. A biztonsági cég által azonosított káros szoftver, mely az Agent.DTIW nevet kapta, egy PDF fájlban terjed, melyet a mardi.gov.my digitális tanúsítvánnyal írtak alá, mely a malajziai kormányhoz tartozik. Az F-Secure szerint a maláj kormány megerősítette a hírt, hogy nemrég digitális tanúsítványokat loptak tőlük.

http://threatpost.com/en_us/blogs/stolen-government-certificate-used-sign-malware-111411?utm_source=Newsletter_111411&utm_medium=Email+Marketing&utm_campaign=Newsletter&CID=&CID=