鮮為人知的網(wǎng)絡(luò)間諜組織 BlackTech 被發(fā)現(xiàn)使用了友訊科技(D-Link)的證書簽名其惡意程序。相同的證書被用于簽名友訊的官方軟件,因此安全研究人員認(rèn)為 BlackTech 使用的證書很有可能是竊取的。發(fā)現(xiàn)失竊證書的安全研究員 Anton Cherepanov 稱,證書被用于簽名兩個(gè)惡意負(fù)荷,第一個(gè)是 PLEAD 后門,第二個(gè)是密碼竊取程序。
根據(jù)趨勢(shì)科技去年發(fā)布的報(bào)告,BlackTech 過(guò)去使用過(guò) PLEAD,它的攻擊目標(biāo)主要是在東亞地區(qū),以臺(tái)灣最為突出。它的密碼竊取程序并不特別,只適應(yīng)于四種程序——Internet Explorer、 Google Chrome、Mozilla Firefox 和 Microsoft Outlook。