今天看啥  ›  专栏  ›  看雪学苑

黑客正在销售合法的代码签名证书

看雪学苑  · 公众号  · 互联网安全  · 2018-02-25 18:00
安全研究人员报告,黑客正在销售合法的代码签名证书去签名恶意代码绕过恶意程序检测。流行的操作系统如 Mac 默认只允许运行使用有效签名的应用。黑客或恶意程序作者为了绕过恶意程序检测通常会利用窃取的企业证书签名代码。然而研究人员发现黑客销售的证书来自知名的 CA 如 Comodo、 Symantec 和 Thawte,甚至还有苹果,普通证书售价 299 美元,EV 证书售价 1599 美元。研究人员称,黑客在六个月内售出了 60 多个证书,但随着更廉价的混淆技术的流行销量出现了下滑。来源:cnbeta往期热门内容推荐看雪学院招募看雪讲师黑客组织释出任天堂 Switch 主机运行完整 Linux 系统视频外媒:伊朗秘密监视用户,苹果安卓应用皆中招Google公布了一个微软Edge浏览器的安全漏洞更 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照