Car-tech

Phiên bản Zeus được phát hiện bởi Trend Micro có chứng chỉ số thuộc sản phẩm Zbot của Kaspersky, được thiết kế để loại bỏ Zeus. Chứng chỉ - được xác minh trong quá trình cài đặt phần mềm để đảm bảo chương trình là mục đích của nó - đã hết hạn.

Тест Trend Micro Internet Security (2018) 12.0.1191 (краткая версия).

Тест Trend Micro Internet Security (2018) 12.0.1191 (краткая версия).
Anonim

Ngoài ra, Giá trị băm của phần mềm độc hại, một số nhận dạng duy nhất dựa trên mã nguồn cho các ứng dụng, là không chính xác, vì nó được bắt nguồn từ công cụ Kaspersky, theo một bài đăng trên blog được viết bởi Trend Micro. phần mềm độc hại. Hai phiên bản phần mềm độc hại Stuxnet - được thiết kế để lấy cắp dữ liệu từ các máy công nghiệp của Siemens - cũng sử dụng chứng chỉ số từ các công ty phần mềm khác. Một khi nó đã được phát hiện, chứng chỉ đã bị thu hồi.

"Thật không may, có thể được sao chép bởi bất kỳ tội phạm mạng nào với ý định từ bất kỳ công ty nào", Trend viết. "Công ty chống virus được đề cập trong trường hợp này không thể ngăn chặn sự cố này xảy ra, và có khả năng chúng tôi sẽ tiếp tục thấy nhiều sự cố như vậy trong tương lai."

Trend cho biết họ đã thông báo cho Kaspersky về vấn đề chứng chỉ. Vấn đề một lần nữa cho thấy độ dài mà người tạo Zeus đi để giữ cho phần mềm độc hại không thể phát hiện được. Các chuyên gia tại công ty bảo mật Trusteer cho biết các bộ phần mềm bảo mật thường chỉ có thể phát hiện được khoảng 10% các biến thể Zeus đang hoạt động lưu hành.

Gửi các mẹo tin tức và nhận xét tới [email protected]