Acasa SECURITATE Stuxnet, calul troian cu semnatura digitala Realtek
Font mic Font normal Font mare Font foarte mare Modifica marimea
caracterelor

Stuxnet, calul troian cu semnatura digitala Realtek

Andrei Coman / 2 August 2010
Stuxnet, calul troian cu semnatura digitala Realtek

Expertii Kaspersky Lab analizeaza un nou tip de malware, troianul Stuxnet, care se raspandeste prin intermediul dispozitivelor de stocare USB si poarta o semnatura digitala a companiei Realtek Semiconductor, unul dintre cei mai mari producatori de circuite integrate si componente PC. Pentru o solutie antivirus, un program software semnat digital este automat clasificat ca fiind „curat”, si chiar adaugat in lista programelor „de incredere” (whitelist).

Problema a fost semnalata specialistilor Kaspersky Lab de catre analistii companiei de securitate IT VirusBlokAda (VBA) din Belarus. De remarcat sunt cele doua caracteristici ale acestui nou troian: foloseste fisiere de tip LNK pentru a lansa comenzi de pe un stick USB infectat – si nu traditionalul Autorun.inf -, metoda nemaiintalnita pana la momentul de fata, si este semnat digital de Realtek.

„Malware-ul semnat digital este un cosmar pentru dezvoltatorii de programe antivirus”, spune Aleks Gostev, Chief Security Expert, Global Research and Analysis Team Kaspersky Lab.

„Semnaturile digitale atesta faptul ca un program este legitim, ele reprezintand un concept de baza in securitatea informatica. Infractorii cibernetici folosesc astfel de semnaturi digitale alese la intamplare pentru a da legitimitate programelor pe care le creeaza, dar in cazul Stuxnet situatia este diferita. Nu mai vorbim despre o semnatura oarecare, ci avem in fata chiar garantia oferita de Realtek, unul dintre cei mai importanti producatori de echipamente IT”, completeaza Gostev.

Fisierele semnate digital (Rootkit.Win32.Stuxnet) au functionalitate de rootkit – ascund malware-ul in sistem si pe stick-urile USB pe care le infecteaza. Pentru a se asigura ca certificatul eliberat de Realtek este unul legitim, expertii Kaspersky Lab l-au verificat prin intermediul VeriSign, care a confirmat acest fapt.

Fisierele au fost semnate in data de 25 ianuarie 2010, dar certificatul a expirat pe 12 iunie 2010, data care coincide cu perioada in care Stuxnet a fost identificat pentru prima data de VBA. Expertii Kaspersky Lab au mai multe ipoteze referitoare la modul in care acest fisier malware a fost semnat de Realtek, insa vor publica rezultatele analizei in momentul in care una dintre aceste ipoteze se va confirma.
 

Sursa: Premium PR

Jailbreaking pentru iPhone folosit in scopuri malware   Articol precedent   |   Articol urmator  

G - Stuxnet
 
Abonare newsletter

Ultimele articole

BUSINESS
nVidia se prezinta la MWC cu dispozitive mobile quad-core
SOFTWARE
Windows 8 va fi lansat in februarie, in varianta Consumer Preview
WEB
Google va lansa un nou servicu
WEB
Protest anti-ACTA la nivel european
COMUNICATII
ANCOM va stabili in ce conditii pot activa operatorii mobili virtuali
BUSINESS
Apple este dat in judecata pentru folosirea ilegala a marcii iPad