Malware usa certificado digital da Kaspersky

Fato foi descoberto pela Trend Micro

06/08/2010 10:17h

Diminuir o tamanho das letras Aumentar o tamanho das letras
Pesquisadores da empresa de segurança Trend Micro descobriram que o malware ZeuS utiliza um certificado digital de um produto da Kaspersky para tentar se passar por um software legítimo.

O malware ZeuS é utilizado por criminosos para roubar informações de computadores infectados e é conhecido por sua dificuldade em ser detectado por softwares de segurança.

A versão do ZeuS detectada pela Trend Micro tem um certificado digital pertencente ao Kaspersky Zbot, que foi criado justamente para remoção do malware ZeuS.

Apesar disso, o certificado digital usado pelo malware já foi revogado.
Outro detalhe é que o hash do malware, um número identificador único do software, não é verdadeiro. 

O roubo de certificados digitais é uma tática usada frequentemente por criadores de malware. Duas versões do Stuxnet, criados para roubar informações de máquinas industriais da Siemens, também utilizavam certificados digitais de outras empresas. Assim que isso foi descoberto, os certificados utilizados por estas duas versões foram revogados.

A Trend Micro informou que já relatou o problema para a Kaspersky.

Assinatura do certificado usado pelo malware:

Assinatura do certificado usado pelo malware


Assinatura do certificado na ferramenta da Kaspersky:

 Assinatura do certificado na ferramenta da Kaspersky


Assinatura correta da Kaspersky:

Assinatura correta da Kaspersky


Assinatura incorreta usada pelo malware ZeuS:

 Assinatura incorreta usada pelo malware ZeuS




Últimas Notícias
 
 Software  |  Hardware  |  Segurança  |  Tecnologia  |  Tutoriais  |  Download  |  Web  | Desenvolvimento  |  Fórum 
 Mundo Corporativo  |  Carreira  |  Mercado  |  Telecom  |  Servidores  |  Tecnologia 
    BABOO é um site brasileiro de TI focado em informática, tecnologia, software,hardware, tutoriais e downloads, e soluções de dúvidas através do nosso fórum.

 

Artigos do BABOO