“Сертифицированные” зловреды наступают


Аналитики “Лаборатории Касперского” отмечают быстрый рост числа зловредов, имеющих цифровые сертификаты

По данным “Лаборатории Касперского”, за последний год количество недоверенных цифровых сертификатов, подписывающих вредоносное или нежелательное ПО, выросло вдвое. Таким образом, к концу 2014 года в антивирусной базе защитных продуктов, производимых компанией, общее количество скомпрометированных сертификатов превысило 6 тысяч.

Между тем, наличие цифровых подписей у файлов до сих пор у многих пользователей ассоциируется с их безопасностью и заведомым отсутствием вредоносного кода. Системные администраторы нередко строят политику информационной безопасности компании на том, что автоматически разрешают запускать файлы, подписанные цифровыми сертификатами, а ряд антивирусных решений считают программу безопасной, если она имеет действительную цифровую подпись.

Однако наличие сертификата не является стопроцентной гарантией безопасности программы. Многие нашумевшие кампании кибершпионажа осуществлялись при помощи зловредов, имевших вполне доверенные цифровые подписи. Так, червь Stuxnet, нанесший ощутимый удар по иранской ядерной программе, использовал украденные сертификаты Realtek и JMicron. Хакерская группировка Winnti, кравшая конфиденциальную информацию у разработчиков компьютерных игр, заполучила также их цифровые сертификаты, которые использовались злоумышленниками в дальнейших атаках. Наконец, масштабная операция кибершпионажа в отношении топ-менеджеров крупных компаний, известная как Darkhotel, также не обошлась без цифровых сертификатов, которые киберпреступники создавали самостоятельно, получив доступ к секретным ключам.

“Злоумышленники прекрасно понимают, насколько велико доверие пользователей к программам, имеющим цифровые подписи, и это стимулирует их искать различные способы заверения вредоносных файлов действительными цифровыми сертификатами. Их уловки включают в себя и кражу сертификатов, и внедрение вредоносного кода в легальную программу на этапе ее компиляции еще до того, как она получает цифровую подпись, – рассказывает Андрей Ладиков, руководитель отдела стратегических исследований “Лаборатории Касперского”. – Именно поэтому пользователям и системным администраторам необходимо соблюдать меры предосторожности и доверить контроль подписанных файлов средствам антивирусной защиты”.

Leave a Reply

Your email address will not be published. Required fields are marked *