安全動(dòng)態(tài)

黑客組織盜竊友訊證書傳播后門惡意程序

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2018-07-12    瀏覽次數(shù):
 

信息來(lái)源:cnBeta

鮮為人知的網(wǎng)絡(luò)間諜組織 BlackTech 被發(fā)現(xiàn)使用了友訊科技(D-Link)的證書簽名其惡意程序。相同的證書被用于簽名友訊的官方軟件,因此安全研究人員認(rèn)為 BlackTech 使用的證書很有可能是竊取的。發(fā)現(xiàn)失竊證書的安全研究員 Anton Cherepanov 稱,證書被用于簽名兩個(gè)惡意負(fù)荷,第一個(gè)是 PLEAD 后門,第二個(gè)是密碼竊取程序。

根據(jù)趨勢(shì)科技去年發(fā)布的報(bào)告,BlackTech 過(guò)去使用過(guò) PLEAD,它的攻擊目標(biāo)主要是在東亞地區(qū),以臺(tái)灣最為突出。它的密碼竊取程序并不特別,只適應(yīng)于四種程序——Internet Explorer、 Google Chrome、Mozilla Firefox 和 Microsoft Outlook。

 
 

上一篇:2018(第十七屆) 中國(guó)互聯(lián)網(wǎng)大會(huì)在京開(kāi)幕

下一篇:2018年07月12日 聚銘安全速遞