精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

金山毒霸:勒索病毒也用數字簽名 殺毒軟件會被繞過

責任編輯:editor004 |來源:企業網D1Net  2017-09-08 10:54:47 本文摘自:太平洋電腦網

金山毒霸安全實驗室近日注意到有多個勒索病毒樣本成功繞過數款殺毒軟件的防御系統,病毒隨后加密了中毒電腦的硬盤文件,給用戶造成重大損失。工程師分析發現,這些安全軟件針對勒索病毒的多層防線被繞過,其原因是病毒使用了Comodo公司的數字簽名。

  圖1 勒索病毒文件使用了Comodo公司的數字簽名

  圖2 中毒電腦文件桌面彈出被勒索比特幣的界面

當一個應用程序擁有正規的數字簽名時,表示這個程序在發布過程中未被篡改,殺毒軟件往往也會認為擁有正規數字簽名的軟件是安全可信的。但近年來,發生過多起病毒木馬程序也擁有正規數字簽名的情況發生,其原因可能是:

1.申請數字簽名的組織管理不善,致使數字簽名被盜用;

2.有開發者申請到數字簽名后隨意轉租給其他人使用;

3.發放簽名的機構未能盡到審核職責,使簽名的申請發放不夠嚴格,將簽名發放給惡意軟件開發者

數字簽名被濫用的后果可能是災難性的:盡管安全軟件采取了多層安全防護體系,殺毒軟件往往會因為提高性能的原因,采有白名單機制,擁有數字簽名的應用程序容易被殺毒軟件信任。從而在安全檢測過程中,被放行。

金山毒霸安全實驗室可以查殺這批使用Comodo數字簽名的勒索病毒,用戶試圖運行這些程序時,金山毒霸及時攔截。但遺憾的是,如果用戶已經中毒,被加密的文件只能靠備份來還原。病毒目前使用高強度的加密,在沒有密鑰的情況下,解密被認為是不可能完成的任務。

關鍵字:數字簽名殺毒軟件

本文摘自:太平洋電腦網

x 金山毒霸:勒索病毒也用數字簽名 殺毒軟件會被繞過 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

金山毒霸:勒索病毒也用數字簽名 殺毒軟件會被繞過

責任編輯:editor004 |來源:企業網D1Net  2017-09-08 10:54:47 本文摘自:太平洋電腦網

金山毒霸安全實驗室近日注意到有多個勒索病毒樣本成功繞過數款殺毒軟件的防御系統,病毒隨后加密了中毒電腦的硬盤文件,給用戶造成重大損失。工程師分析發現,這些安全軟件針對勒索病毒的多層防線被繞過,其原因是病毒使用了Comodo公司的數字簽名。

  圖1 勒索病毒文件使用了Comodo公司的數字簽名

  圖2 中毒電腦文件桌面彈出被勒索比特幣的界面

當一個應用程序擁有正規的數字簽名時,表示這個程序在發布過程中未被篡改,殺毒軟件往往也會認為擁有正規數字簽名的軟件是安全可信的。但近年來,發生過多起病毒木馬程序也擁有正規數字簽名的情況發生,其原因可能是:

1.申請數字簽名的組織管理不善,致使數字簽名被盜用;

2.有開發者申請到數字簽名后隨意轉租給其他人使用;

3.發放簽名的機構未能盡到審核職責,使簽名的申請發放不夠嚴格,將簽名發放給惡意軟件開發者

數字簽名被濫用的后果可能是災難性的:盡管安全軟件采取了多層安全防護體系,殺毒軟件往往會因為提高性能的原因,采有白名單機制,擁有數字簽名的應用程序容易被殺毒軟件信任。從而在安全檢測過程中,被放行。

金山毒霸安全實驗室可以查殺這批使用Comodo數字簽名的勒索病毒,用戶試圖運行這些程序時,金山毒霸及時攔截。但遺憾的是,如果用戶已經中毒,被加密的文件只能靠備份來還原。病毒目前使用高強度的加密,在沒有密鑰的情況下,解密被認為是不可能完成的任務。

關鍵字:數字簽名殺毒軟件

本文摘自:太平洋電腦網

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 扎囊县| 涟源市| 石嘴山市| 怀集县| 辉县市| 会宁县| 东兰县| 彭水| 沙田区| 康保县| 慈溪市| 修文县| 达州市| 融水| 华蓥市| 潮州市| 交城县| 永胜县| 五峰| 广宗县| 洛宁县| 理塘县| 宜良县| 囊谦县| 军事| 临沧市| 潮州市| 新兴县| 东阿县| 丹阳市| 葫芦岛市| 禹城市| 手游| 德兴市| 恭城| 龙井市| 安义县| 开封市| 岳阳县| 灵川县| 新邵县|