Lopott kormányzati aláírással terjed a káros szoftver

Az F-Secure kutatói állítják, újabb bizonyítékot találtak arra, hogy a bűnözők lopott tanúsítványok segítségével terjesztik káros kódjaikat. A szóban forgó bizonyíték egy a malajziai kormánytól ellopott digitális aláírással rendelkező kártékony PDF fájlban terjedő káros szoftver. A biztonsági cég által azonosított káros szoftver, mely az Agent.DTIW nevet kapta, egy PDF fájlban terjed, melyet a mardi.gov.my digitális tanúsítvánnyal írtak alá, mely a malajziai kormányhoz tartozik. Az F-Secure szerint a maláj kormány megerősítette a hírt, hogy nemrég digitális tanúsítványokat loptak tőlük.

http://threatpost.com/en_us/blogs/stolen-government-certificate-used-sign-malware-111411?utm_source=Newsletter_111411&utm_medium=Email+Marketing&utm_campaign=Newsletter&CID=&CID=


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
Tovább a sérülékenységekhez »