Zneužitý digitálny certifikát od spoločnosti D-Link
10.07.2018, 09:28
Spoločnosť ESET odhalila malvérovú kampaň, ktorá využívala odcudzený digitálny certifikát spoločnosti D-Link na podpísanie škodlivého kódu. V dôsledku incidentu spoločnosť D-Link stiahla kompromitovaný digitálny certifikát.
Certifikát D-Link bol zneužitý na podpis backdooru PLEAD a na podpis škodlivého kódu, ktorý extrahoval heslá z prehliadačov Internet Explorer, Google Chrome, Mozilla Firefox a Microsoft Outlook.
Tagy: | Správa,Report |
---|---|
Kľúčové slová: | D-Link, ESET, digitálny certifikát, PLEAD |
Zdroje: | https://www.welivesecurity.com/2018/07/09/certificates-stolen-taiwanese-tech-companies-plead-malware-campaign/, https://gbhackers.com/malware-stolen-code-signing-certificate/ |