К основному контенту

Киберпреступники BlackTech подписывали вредоносы сертификатом D-Link

Профессионалы подчеркивают, что этот же сертификат употреблялся для подписи официального программного обеспечения D-Link, следовательно, он был похищен BlackTech. Те были подписаны действительным сертификатом D-Link Corporation, который также употреблялся в легитимном ПО D-Link.

Вредоносная кампания была зафиксирована после обнаружения нескольких подозрительных файлов.
С начала этого месяца были пойманы участники киберпреступной группы BlackTech.
Удостоверившись во вредоносности файлов, ESET проинформировала о проблеме в D-Link. Тот же сертификат употреблялся в легитимном ПО D-Link. В итоге 3 июля 2018-ого компания отозвала скомпрометированный цифровой сертификат. PLEAD эта группа уже использовала в прошлом, а с помощью бэкдора BlackTech совершала атаки пользователей из Восточной Азии и особенно Тайваня. Зловред похищает пароли из Google Chrome, Microsoft Outlook, интернет Explorer, а кроме этого Мозила Файрфокс.
Но оказалось, что BlackTech пошла дальше — кроме сертификата, выпущенного D-Link, киберпреступники использовали другой сертификат, выданный тайваньской технической компанией Changing Information Technology. Так как он был отозван еще 4 июля 2017 г., особой пользы злоумышленникам он не принес. Компрометация технологических компаний демонстрирует высокую квалификацию данной группы.
ESET отметила, что киберпреступники часто используют для операций цифровые сертификаты, так как они позволяют маскировать вредные программы и выдавать их за лицензионные. Сертификаты позволяют пагубным программам выглядеть как легитимные и обходить защиту, не вызывая опасений.

Комментарии

Популярные сообщения из этого блога

ПОЙМАЛИ ИНСПЕКТОРОВ ТАМОЖНИ НА ВЗЯТКЕ

В международном аэропорту "Борисполь" задержали на взятке в $1 тыс.  инспектора отдела таможенного оформления киевской таможни аэропорта .  Об этом сообщает сайт prodantnko86.blogspot.com Задержали главного инспектора Государственной фискальной службы и главного инспектора второго отдела оперативного реагирования управления противодействия таможенным правонарушениям киевской таможни. Взяточники затребовали за свои услуги, беспрепятственное перемещение багажа, и получили от гражданки Украины взятку в размере одной тысячи долларов, по 500 долларов каждому. Кроме того, стал известным факт, что в начале февраля за такую же "услугу" оба инспектора все таки получали от вышеуказанной дамы еще одну взятку в размере 600 долл. США. Об этом написал пресс-секретарь Генпрокуратуры Андрей Лысенко на своей странице в Facebook 

Мурка

Это видимо чувства верующих не оскорбляет.

Свой бизнес: установка видеонаблюдения и охранных систем, ч.2

Продолжение. Начало статьи по ссылке Одним из перспективных направлений бизнесе систем безопасности – является разработка программного обеспечения для охранных систем по индивидуальным заказам. К примеру, клиенту недостаточно пультового подключения, и он просит установить видео-наблюдение на своем объекте. И это все совместить в единую систему. Если на рынке не найдется системы с нужными характеристиками, то  на помощь приходят мелкие фирмы, которые оказывают услуги по монтажу, и более крупные компании, которые занимаются также разработкой специального программного обеспечения. В штате последних имеются программисты, которые занимаются разработкой программного обеспечения для комбинированных охранных систем.  Если большая часть устройств слежения и охраны привозится из-за рубежа, то с программным обеспечением все обстоит с точностью до наоборот. Такие программы обычно создаются под индивидуальный заказ и специфику предприятия и поэтому могут стоить весьма недешево. Наприме...