Вредоносная компания была зафиксирована ESET после обнаружения нескольких подозрительных файлов. Они были подписаны действительным сертификатом D-Link Corporation. Тот же сертификат использовался в легитимном ПО D-Link.
Убедившись во вредоносности файлов, ESET сообщила о проблеме в D-Link. Скомпрометированный цифровой сертификат был отозван компанией 3 июля 2018 года.
В ходе исследования в ESET нашли также вредоносные образцы, подписанные сертификатом другой тайваньской технологической компании – Changing Information Technology Inc., которая специализируется на продуктах для безопасности. Данный сертификат отозван 4 июля 2017 года.
С помощью украденных сертификатов распространялись два семейства вредоносных программ: бэкдор для удаленного управления зараженным компьютером Plead и связанный с ним инструмент для сбора паролей, сохраненных в Google Chrome, Internet Explorer, Microsoft Outlook и Mozilla Firefox.
По мнению экспертов, за атакой стоит кибершпионская группа BlackTech, атакующая цели в Восточной Азии. Компрометация технологических компаний демонстрирует высокую квалификацию данной группы.
Использование украденных цифровых сертификатов – распространенный способ маскировки. Сертификаты позволяют вредоносным программам выглядеть как легитимные и обходить защиту, не вызывая подозрений. Метод реализован, в частности, в 2010 году в Stuxnet – первом кибероружии, ориентированном на критическую инфраструктуру.
Источник: пресс-релиз компании
Batafsil | Подробно | Read more... InfoCOM
Top News
-
Ўзбекистоннинг ЖЧ-2026да киядиган либоси тақдим этилди (видео)Ўзбекистон миллий терма жамоасининг Жаҳон чемпионатида фойдаланадиган либоси тақдим этилди.
-
Ламин Ямал кетма-кет иккинчи мавсум Ла Лиганинг энг яхши ассистенти бўлдиЛамин Ямал 2025/26 йилги Ла Лига мавсумининг энг яхши ассистентига айланди.
-
Мессининг ҳолати ҳақида янги хабарлар чиқди"Интер Майами" ҳужумчиси Лионель Месси МЛС доирасидаги "Филадельфия Юнион"га қарши кечган баҳсда жароҳати туфайли захирага олинди.
-
Де Дзерби: «Бу мен қўл остимдаги энг яхши ўйин бўлди»«Тоттенхэм» бош мураббийи Роберто Де Дзерби кейинги мавсум олдидан жамоа таркибида жиддий ўзгаришлар қилишга эҳтиёж йўқ деб ҳисоблайди.
-
Альварес «Атлетико» ва «Барселона» ўртасида танлов қилдиҲужумчи Хулиан Альварес келажаги борасида бир қарорга келди.
-
Tenge Bank 2026 yil I chorak yakunlariga ko‘ra ishonchli o‘sishga erishdi.«Tenge Bank» ATB 2026 yilning I chorak yakunlarini sarhisob qilib, asosiy moliyaviy ko‘rsatkichlar bo‘yicha barqaror o‘sishni namoyon etdi hamda...





