成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

可驗證的微軟 "數字簽名"也是木馬?

安全 黑客攻防
數字簽名對于驗證文件的安全性非常重要。很多反病毒軟件會檢驗文件中的數字簽名,一旦發現其簽名是有效的,就會對其放行。雖然數字簽名的簽發非常嚴格,但也并非沒有漏洞,甚至還有偽造的數字簽名魚目混珠。

數字簽名對于驗證文件的安全性非常重要。很多反病毒軟件會檢驗文件中的數字簽名,一旦發現其簽名是有效的,就會對其放行。雖然數字簽名的簽發非常嚴格,但也并非沒有漏洞,甚至還有偽造的數字簽名魚目混珠。

卡巴斯基實驗室近期截獲到一種名為"偽簽名下載器"木馬(Trojan-Downloader.Win32.VB.ajfn)的惡意程序。經過分析,我們發現此木馬作者對木馬程序精心構造了偽造的微軟數字簽名。而且其偽造的簽名甚至可以通過驗證。在未感染過的計算機上,通過右鍵屬性查看木馬的數字簽名,數字簽名信息旁的圖標顯示為紅色叉號,并且顯示數字簽名無法驗證。如下圖所示:

數字簽名詳細信息

當用戶運行木馬時,其首先會釋放提前偽造的微軟數字證書并安裝,再次查看木馬數字簽名信息時就會顯示數字簽名正常。使得木馬程序看上去就像微軟的程序一樣。如圖所示:

數字簽名詳細信息

計算機用戶可以在運行中鍵入"certmgr.msc"查看該偽造的數字簽名,也可以將其刪除。如下圖所示:

證書

 通過上述感染手段,木馬可以躲避很多反病毒的檢測,造成大規模感染。感染完成后,木馬會偷偷連接遠程服務器,下載其他惡意程序到用戶計算機。

目前,卡巴斯基所有產品均可以對該木馬進行查殺。用戶只需開啟反病毒更新和實時監控即可避免被該木馬感染。卡巴斯基提醒計算機用戶,下載軟件一定要選擇官方網站等安全性可靠的網上資源,以免下載到惡意程序造成感染。

 

責任編輯:于爽 來源: 51CTO.com
相關推薦

2009-07-19 21:44:39

2010-06-04 09:21:51

身份認證數字簽名

2011-08-29 10:27:38

IT技術數字簽名數字證書

2009-08-14 13:40:17

數字簽名電子簽名安全體系結構

2010-10-08 21:14:08

2010-09-02 21:10:13

2010-07-19 10:58:33

2019-04-18 15:00:36

2010-09-17 20:20:14

2014-02-18 13:40:23

Office 365數字簽名

2009-12-30 13:39:10

2021-12-28 13:54:52

加密密鑰Java

2011-01-19 17:27:21

Sylpheed

2016-11-10 23:51:41

2018-06-07 14:45:11

Windows驗證查看

2009-03-02 16:42:33

2020-08-13 18:40:51

OpenSSL密碼學Linux

2021-06-22 17:26:39

DigiCert數字簽名身份驗證

2021-12-03 08:46:42

微軟Edge瀏覽器

2009-06-29 13:26:44

Java編程入門加密
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天天躁日日躁狠狠的躁天龙影院 | 国产精品免费一区二区三区四区 | 国产精品久久久久久久久免费桃花 | 欧洲一级毛片 | 日韩在线不卡 | 亚洲国产小视频 | 四虎网站在线观看 | 国产精品一区二区久久精品爱微奶 | 亚洲一区二区三区免费在线观看 | 亚洲一区 | 九九av| 日韩av一区二区在线观看 | 国产日韩精品一区 | 欧美久久久久久久久中文字幕 | 日韩在线一区二区三区 | 精品福利在线视频 | 午夜精品91 | 色呦呦网站 | 91久久国产综合久久 | 国产精品中文字幕一区二区三区 | 亚洲国产精品视频一区 | 婷婷综合网 | 日韩成人免费av | 国产福利在线免费观看 | 国产日韩精品在线 | 97国产在线视频 | 日韩中文字幕第一页 | 日本在线视 | 福利社午夜影院 | av在线免费观看网站 | 在线视频国产一区 | 亚洲精品一区国语对白 | 国产精品乱码一区二三区小蝌蚪 | 精品久久精品 | 国产精品123区 | 国产一区二区麻豆 | 日一区二区 | 国产高清久久久 | 免费黄色片视频 | 中文字幕在线看人 | av免费网站在线 |