Heeft malware het meestal voorzien op creditcardgegevens of online bankrekeningen, onderzoekers hebben nu een Trojaans paard ontdekt dat PGP-sleutels steelt. De malware zat verstopt in een Windows Help bestand en doorzoekt de harde schijf op .doc, .pkr en .skr bestanden. Gevonden bestanden werden dan doorgestuurd naar de aanvaller. Het Trojaanse paard, dat door slechts 2 virusscanners werd herkend, was ook voorzien van een keylogger om bijvoorbeeld passphrases op te slaan.
"Dit is interessant, omdat meldingen over PGP-sleutel stelende malware bijzonder zijn. Er is een aantal gevallen bekend, zoals het '99 Caligula macro-virus, maar dat was meer proof-of-concept code," zegt Maarten van Horenbeeck.
Volgens de beveiligingsexpert leert de Trojan ons twee lessen. Ten eerste bestaat het netwerk dat de data herbergt niet alleen uit machines, het is een netwerk van mensen. "Weten wie er met elkaar communiceert is waardevol voor een aanvaller bij het kiezen van zijn slachtoffers." Ten tweede proberen aanvallers bij het gebruik van sterke encryptie die niet te kraken, maar richten ze zich op de endpoint om daar de sleutels te stelen.
Kees Leune laat weten dat de malware mogelijk zelfs het vertrouwen op het internet kan ondermijnen. "Herstel zal lastig zijn; het genereren van nieuwe sleutels en certificaten is het makkelijke gedeelte, maar het herwinnen van het vertrouwen van je klanten en partners zal veel moeilijker zijn."
Deze posting is gelocked. Reageren is niet meer mogelijk.