mínuszos.hu

Kaspersky: nagy a baj!

e-signoA Kaspersky Lab kutatói szerint az elmúlt évben megduplázódott a rosszindulatú szoftverekhez felhasznált nem megbízható tanúsítványok száma. 2014 végén a cég vírusirtó adatbázisa több mint hatezer ilyen tanúsítványt tartalmazott. A rosszindulatú fájlok hitelesítéséből fakadó veszélyek egyre növekvő száma miatt a szakértők azt tanácsolják a rendszergazdáknak és a felhasználóknak, hogy kezeljék fenntartásokkal a digitális aláírásokat, és ne engedélyezzék a hitelesített fájlok futtatását pusztán az aláírás megléte miatt.

A hírhedt Stuxnet féreg a Realtek és a JMicron ellopott tanúsítványait használta. A Winnti hackercsoport feltört rendszerű játékfejlesztő cégek tanúsítványait hasznosította újra támadásaiban. Arra is láthattunk már példát, hogy több kínai hacker támadásaiban ugyanaz a tanúsítvány került elő. Annak érdekében, hogy ne telepítsünk malware-t azért, mert az érvényesnek tűnő tanúsítványt nem szűri ki víruskereső rendszer, alapvető fontosságú, hogy egy fejlett antivírus program használatával és az alábbi biztonsági előírások betartásával fokozottan odafigyeljünk az aláírással rendelkező fájlokra.

Biztonsági előírások

Exit mobile version