Fałszywy antywirus i kradzież certyfikatu bezpieczeństwa – Antivirus Security Pro

20 listopada, 2013

Jak informują eksperci Bitdefendera, natknęli się oni na fałszywego antywirusa pod nazwą Antivirus Security Pro. FakeAV a właściwie koń trojański wykorzystuje sfałszowane podpisy cyfrowe dzięki czemu jest on w stanie uniknąć wykrycia przez antywirusy, które dopuszczają do działania programy z ważnym certyfikatem bezpieczeństwa.

Twórcy złośliwego oprogramowania po raz pierwszy zaczęli rozpowszechniać FakeAV od 2008 roku. Do dnia dzisiejszego fałszywe antywirusy pojawiały wiele razy i to nie tylko na system operacyjny Windows.

asp big

certyfikat big

Plik instalacyjny Antivirus Security Pro jest rozpowszechniany w sieci z certyfikatem pochodzącym od firmy EASE, który został prawdopodobnie wykradziony.

Podpisy cyfrowe

Cyfrowe podpisy zapewniają wiarygodności danego kodu programu, który udostępniają znani producenci. Aplikacja posiadająca taki podpis jest uznawana powszechnie za bezpieczną, dlatego niektóre programy antywirusowe pomijają pliki z ważnym podpisem cyfrowym, aby przyśpieszyć skanowanie.

digicert stolen 2 big

Aplikacja z podpisem cyfrowym (po lewej) i zwykły plik wykonywalny (z prawej). Okno dialogowe Kontroli Konta Użytkownika (UAC) wyglądać wtedy inaczej.

Owy incydent kradzieży certyfikatu został już zgłoszony odpowiedniej firmie. Przestrzegamy przed uruchamianiem programów bez ważnego podpisu.

Aby zminimalizować ryzyko instalacji fałszywej aplikacji pobieraj wersje instalacyjne programów bezpośrednio ze strony producenta.

źródło: Bitdefender

Czy ten artykuł był pomocny?

Oceniono: 1 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

Zapisz się na newsletter

Informacje o cyberbezpieczeństwie prosto na skrzynkę pocztową!

Dodatkowo otrzymasz poradnik „Jak bezpiecznie funkcjonować w cyfrowym świecie”

[ninja_tables id=”27481″]

\r\n <\/div>\r\n<\/div>\r\n","isUserRated":"0","version":"7.6.30","wc_post_id":"16893","isCookiesEnabled":"1","loadLastCommentId":"0","dataFilterCallbacks":[],"phraseFilters":[],"scrollSize":"32","url":"https:\/\/avlab.pl\/wp-admin\/admin-ajax.php","customAjaxUrl":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/utils\/ajax\/wpdiscuz-ajax.php","bubbleUpdateUrl":"https:\/\/avlab.pl\/wp-json\/wpdiscuz\/v1\/update","restNonce":"8553e38c6b","is_rate_editable":"0","menu_icon":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg.svg","menu_icon_hover":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg_hover.svg","is_email_field_required":"1"}; var wpdiscuzUCObj = {"msgConfirmDeleteComment":"Are you sure you want to delete this comment?","msgConfirmCancelSubscription":"Are you sure you want to cancel this subscription?","msgConfirmCancelFollow":"Are you sure you want to cancel this follow?","additionalTab":"0"}; -->