Установлено происхождение сертификата троянского коня Mediyes

Установлено происхождение сертификата троянского коня Mediyes

На прошлой неделе "Лаборатория Касперского" перехватила вредоносное программное обеспечение с цифровой подписью, которому присвоила наименование Mediyes. Сертификат, которым злоумышленники оснастили компьютерный вирус, принадлежал швейцарской компании Conpavi AG и был выпущен от имени Symantec. Расследование позволило пролить свет на его происхождение.

Symantec опубликовала заявление, в котором сообщается, что принадлежавший Conpavi AG секретный ключ шифрования был неизвестным образом похищен и использован для генерации цифрового удостоверения. Доподлинно не известно, было ли это делом рук инсайдера или же внешнего нападающего, но факт есть факт: ключ попал не в те руки. Это происшествие в очередной раз обозначило те риски, с которыми сопряжено хранение секретных ключей для сертификатов: если владелец не принимает надлежащих мер по их защите, то последствия могут быть весьма печальны. Symantec уже прекратила действие ложного удостоверения и теперь помогает швейцарской фирме с анализом инцидента и предотвращением новых неприятностей того же рода.

Специалисты компании отмечают, что интерес вирусописателей к хищению цифровых удостоверений и генерации ложных сертификатов в последнее время возрастает. Подписывание кода вредоносных программ имеет свои преимущества: это может помочь преодолеть контуры защиты, воздвигаемые антивирусным программным обеспечением или операционной системой. При желании сертификат можно приобрести на теневом рынке: злоумышленники продают их наряду с номерами кредитных карт и прочей конфиденциальной информацией.

Согласно подсчетам "Лаборатории Касперского", жертвами Mediyes могли стать пять тысяч пользователей из Западной Европы. Ареал распространения инфекции охватывает Германию, Швейцарию, Швецию, Францию и Италию. Цель злоумышленников - перехват поисковых запросов в обозревателях Интернета и последующее использование зараженных компьютеров в мошеннических схемах с оплатой за переходы по ссылкам.

PC World

Письмо автору

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Норму о штрафах за поиск экстремистских материалов скорректируют

Минцифры в ближайшее время сформирует рабочую группу для корректировки нормы о наказаниях за поиск материалов, признанных экстремистскими. В ведомстве намерены внести в неё ряд исключений.

Об этом рассказала глава Лиги безопасного интернета Екатерина Мизулина в беседе с корреспондентом издания «Фонтанка», сославшись на ответ Минцифры на свой запрос.

«Речь идёт о правках, касающихся журналистской деятельности, когда такие инструменты необходимы», — уточнила Екатерина Мизулина.

Ранее Мизулина критиковала новую норму, отмечая, что она мешает работе возглавляемой ею организации, занимающейся мониторингом распространения информации, связанной с экстремистскими материалами.

Главный редактор медиагруппы «Россия сегодня» и телеканала RT Маргарита Симоньян также заявляла, что эти положения создают препятствия для журналистов, особенно при проведении расследований, связанных с деятельностью экстремистских группировок.

Напомним, норма была внесена в июле, ко второму чтению законопроекта, посвящённого регулированию транспортно-экспедиторской деятельности. Поправки также запрещали рекламу технических средств, позволяющих обходить блокировки интернет-ресурсов.

Председатель комитета Госдумы по информационной политике, информационным технологиям и связи Сергей Боярский отметил, что действие нормы распространяется только на тех, кто «осознанно и злонамеренно» ищет подобные материалы в интернете и уже находится в поле зрения правоохранительных органов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru