Lopott kormányzati aláírással terjed a káros szoftver

Az F-Secure kutatói állítják, újabb bizonyítékot találtak arra, hogy a bűnözők lopott tanúsítványok segítségével terjesztik káros kódjaikat. A szóban forgó bizonyíték egy a malajziai kormánytól ellopott digitális aláírással rendelkező kártékony PDF fájlban terjedő káros szoftver. A biztonsági cég által azonosított káros szoftver, mely az Agent.DTIW nevet kapta, egy PDF fájlban terjed, melyet a mardi.gov.my digitális tanúsítvánnyal írtak alá, mely a malajziai kormányhoz tartozik. Az F-Secure szerint a maláj kormány megerősítette a hírt, hogy nemrég digitális tanúsítványokat loptak tőlük.

http://threatpost.com/en_us/blogs/stolen-government-certificate-used-sign-malware-111411?utm_source=Newsletter_111411&utm_medium=Email+Marketing&utm_campaign=Newsletter&CID=&CID=


Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »