Ай Ком Сервис ZeuS замаскировался под Avira - 21 Февраля 2011 - Ай Ком Сервис
Главная » 2011 » Февраль » 21 » ZeuS замаскировался под Avira
23:15
ZeuS замаскировался под Avira

Многострадальные продукты компании Avirs продолжают преследовать беды и неприятности. То выясняется, что пользователи отключают антивирусы Avira, чтобы те не мешали, так как уж больно тормозят работу системы, то пользователи ломают и разбивают свои компьютеры в порыве гнева, на которых установлены антивирусные программы Avira. На этот раз, очередной представитель семейства вредоносного программного обеспечения ZeuS внес оживление и разнообразие в монотонную работу вирусных аналитиков немецкой компании Avira, неожиданно предъявив им цифровое удостоверение, выписанное на имя самой же Avira. Специалисты оценили творчество злоумышленников и посвятили данному случаю целую запись в корпоративном блоге. В прежние времена разработчики нежелательных и опасных программ почти не прибегали к подписыванию кода, ибо цель попросту не оправдывала средства - получить сертификат на вирус всегда было, мягко говоря, трудно. Однако встроенные системы контроля доступа, имеющиеся в Windows Vista и 7, равно как и новые контуры защиты ядра в 64-битных версиях этих операционных систем, относятся к подписанным программным продуктам принципиально иначе, нежели к неподписанным, и теперь киберпреступникам волей-неволей приходится предпринимать попытки обмануть эти средства обеспечения безопасности. Например, компоненты широко известного ныне червя Stuxnet были сертифицированы при помощи секретного цифрового ключа, украденного у легитимного производителя ПО. Для успешного выполнения своих задач упомянутому червю нужно было внедрить в ядро пораженных операционных систем руткит-компоненты, так что без настоящей подписи вирусописателям было не обойтись. Создатели ZeuS не стали искать 'славы' авторов Stuxnet и обошлись поддельным сертификатом - обработав его, Windows выводит пользователю информацию о том, что цифровое удостоверение не выдержало проверку подлинности. Эксперты Avira подчеркивают: такие сообщения недвусмысленно свидетельствуют против его связи с компанией, оно явно не принадлежит немецкому производителю систем защиты и в силу этого никак не могло быть у него похищено. Подробные сведения об ошибке позволяют узнать, что сертификат был создан 10 февраля и якобы выписан VeriSign. Тем не менее, он не соответствует корневому эталону, встроенному в ОС Windows - а, следовательно, на самом деле не имеет к VeriSign никакого отношения. Что же касается самого образца вредоносной программы, то в коллекциях поставщиков антивирусных решений он, несомненно, займет почетное место рядом со своим родственником, который в августе прошлого года точно так же пытался всех обмануть цифровым удостоверением на имя "Лаборатории Касперского".




a




Категория: Интернет угрозы | Просмотров: 471 | Добавил: Administrator | Теги: windows, поддельный сертификат, Zeus, роян, Avira Antivir, Avira, руткит | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]