Skadlig programvara har hittat ett smart nytt sätt att lura Windows 10

Skadlig programvara har hittat ett smart nytt sätt att lura Windows 10
Googles forskare har upptäckt att utvecklare av skadlig programvara använder ett nytt knep för att förvirra och dechiffrera skanningar av skadlig programvara i Windows 10 genom att använda avsiktligt felaktiga signaturer på giltiga certifikat. Googles Threat Analysis Group (TAG) cybersäkerhetsforskare Neel Mehta delade detaljer om det nya tricket som används av utvecklarna av OpenSUpdater malware. Mehta observerade prov på skadlig programvara signerade med legitima men avsiktligt felaktiga certifikat, vilket störde skanningsmekanismen eftersom certifikaten accepterades av Windows, men avvisades av OpenSSL.

LaComparacion behöver dig! Vi tar en titt på hur våra läsare använder VPN med streamingsidor som Netflix så att vi kan förbättra vårt innehåll och ge bättre råd. Den här undersökningen tar inte mer än 60 sekunder av din tid och vi skulle uppskatta det mycket om du vill dela dina erfarenheter med oss.
Klicka här för att starta undersökningen i ett nytt fönster
"Säkerhetsprodukter som använder OpenSSL för att extrahera signaturinformation kommer att avvisa denna kodning som ogiltig. Men för en parser som tillåter dessa kodningar kommer den digitala signaturen för binären att framstå som legitim och giltig”, noterar Mehta.

Nytt fokus

Genom att dechiffrera den tekniska trolldomen bakom knep, förklarar BleepingComputer att tekniken i huvudsak bryter certifikatanalys för OpenSSL, vilket hindrar skannrar från att avkoda digitala signaturer för att verifiera deras äkthet. Detta gör att skadliga prover kan undvika upptäckt av säkerhetslösningar som använder OpenSSL-baserade detektionsregler, vilket ger dem obehindrad åtkomst till offrets dator. Mehta tillägger att tekniken kan vara den första instansen av hotaktörer som använder tekniken för att undvika upptäckt. Dessutom, hittills har tekniken endast använts av författarna till OpenSUpdater malware för att injicera annonser i offrens webbläsare och installera andra oönskade program på deras enheter. Men sedan den första upptäckten av denna aktivitet har OpenSUpdater-författarna provat andra varianter av ogiltiga kodningar för att ytterligare undvika upptäckt. Google TAG har också rapporterat den innovativa flykttaktiken till Microsoft, även när de arbetar med Googles Safe Browsing-team för att blockera denna familj av oönskad programvara. Via BleepingComputer