Вредоносный PDF подписали сертификатом малайзийского госучреждения

Вредоносный PDF подписали сертификатом малайзийского госучреждения

F-Secure обнаружила опасный объект, имеющий цифровое удостоверение на имя одного из государственных учреждений Малайзии. В процессе его изучения выяснилось, что сертификат не фальшивый - он был похищен у легитимных владельцев и использован в злонамеренных целях.


Киберпреступники и вирусописатели, как правило, занимаются воровством или подделкой таких удостоверений с целью обмануть защитные механизмы операционных систем или антивирусных программных продуктов. В то время как неподписанные образцы вызывают обоснованные подозрения у эвристических механизмов, экземпляры с сертификатом - тем более подлинным и от государственного учреждения - теоретически располагают шансом ввести охранные системы в заблуждение; следовательно, вероятность их успешного проникновения несколько выше.

В данном конкретном случае специалисты F-Secure нашли вредоносный PDF с эксплойтом; у него имелся сертификат на имя anjungnet.mardi.gov.my. MARDI - это малайзийский государственный институт исследований и развития сельского хозяйства; власти страны не вдаются в подробности, однако сообщают, что цифровое удостоверение, использованное злоумышленниками, было похищено "значительное время тому назад".

Эксплойт в PDF-файле нацелен на использование уязвимости в Adobe Reader 8. Если атака успешна, в систему проникает вредоносное программное обеспечение, загружающее дополнительные инфицированные компоненты с сервера worldnewsmagazines.org. Кстати, некоторые из них также подписаны, но уже другими сертификатами - например, на имя esupplychain.com.tw. В базы F-Secure опасный агент внесли как Trojan-Downloader:W32/Agent.DTIW. Есть в этой истории, впрочем, и положительный аспект: срок действия украденного злоумышленниками цифрового удостоверения истек еще в сентябре.

Softpedia

Письмо автору

Глава Ростелекома: нарушающие законы сервисы теряют популярность у россиян

Глава «Ростелекома» Михаил Осеевский заявил, что сервисы, нарушающие российские законы, перестали быть популярными у россиян. По его словам, клиенты воспринимают ограничения как часть текущей реальности и не спешат отказываться от услуг операторов, поскольку другие услуги получить невозможно.

В интервью «Коммерсанту» Осеевский также рассказал, что международный транзит трафика по межоператорским соглашениям продолжает расти на 15-20% в год.

Другими словами, интернет, конечно, где-то ограничивают, но трафик при этом бодро идёт вверх — такая вот цифровая диалектика.

Самая яркая часть заявления — совет вспомнить о стационарных телефонах. Глава «Ростелекома» сказал, что говорит очень и очень серьёзно: проводной телефон остаётся надёжным способом связи в любых условиях и ограничениях. Ранее Осеевский уже озвучивал мнение о необходимости стационарного телефона.

Звучит как технологический камбэк из 2003 года: пока все спорят о мессенджерах, VPN и блокировках, на сцену снова выходит старый добрый городской телефон.

В «Ростелекоме» считают, что пользователи уже адаптировались к ограничениям, нелегальные с точки зрения российского законодательства сервисы теряют популярность, а в качестве запасного канала связи пора снова держать в уме стационарный телефон.

RSS: Новости на портале Anti-Malware.ru