image

Trojaans paard steelt PGP-sleutels en passphrases

vrijdag 28 maart 2008, 12:47 door Redactie, 4 reacties

Heeft malware het meestal voorzien op creditcardgegevens of online bankrekeningen, onderzoekers hebben nu een Trojaans paard ontdekt dat PGP-sleutels steelt. De malware zat verstopt in een Windows Help bestand en doorzoekt de harde schijf op .doc, .pkr en .skr bestanden. Gevonden bestanden werden dan doorgestuurd naar de aanvaller. Het Trojaanse paard, dat door slechts 2 virusscanners werd herkend, was ook voorzien van een keylogger om bijvoorbeeld passphrases op te slaan.

"Dit is interessant, omdat meldingen over PGP-sleutel stelende malware bijzonder zijn. Er is een aantal gevallen bekend, zoals het '99 Caligula macro-virus, maar dat was meer proof-of-concept code," zegt Maarten van Horenbeeck.

Volgens de beveiligingsexpert leert de Trojan ons twee lessen. Ten eerste bestaat het netwerk dat de data herbergt niet alleen uit machines, het is een netwerk van mensen. "Weten wie er met elkaar communiceert is waardevol voor een aanvaller bij het kiezen van zijn slachtoffers." Ten tweede proberen aanvallers bij het gebruik van sterke encryptie die niet te kraken, maar richten ze zich op de endpoint om daar de sleutels te stelen.

Kees Leune laat weten dat de malware mogelijk zelfs het vertrouwen op het internet kan ondermijnen. "Herstel zal lastig zijn; het genereren van nieuwe sleutels en certificaten is het makkelijke gedeelte, maar het herwinnen van het vertrouwen van je klanten en partners zal veel moeilijker zijn."

Reacties (4)
28-03-2008, 13:39 door Anoniem
Overheid software? Nu nog een voor FDE.
28-03-2008, 13:43 door Anoniem
Goh nieuws "het is een netwerk van mensen". En wanneer gaan we daar wat
aan doen, of blijven we "onverslaanbare filters" ontwikkelen en verkopen??
28-03-2008, 15:04 door Anoniem
Door Anoniem
Goh nieuws "het is een netwerk van mensen". En
wanneer gaan we daar wat aan doen, of blijven we
"onverslaanbare filters" ontwikkelen en verkopen??


LOL jij hebt het door ! ;)
28-03-2008, 19:45 door Anoniem
Ik heb nep .pkr en skr. al jaren op de pc staan....werkt
prima de echte sleutels vraagt ie wel om (diskette hahahaha)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.