Recentelijk zijn er verschillende gevallen geweest waarbij aanvallers hun malware met de certificaten van legitieme bedrijven signeerden. Het probleem werd vooral duidelijk door de Stuxnet-worm, die certificaten van Realtek en JMicron gebruikte. Ook bij een recente PDF-aanval gebruikten de aanvallers een legitiem certificaat, in dit geval van de Vantage Credit Union.
Volgens Microsoft komt het nog altijd vaker voor dat virusschrijvers hun certificaat en onderliggende private keys direct van de Certificate Authorities (CAs) krijgen, wat een stuk eenvoudiger zou zijn. "Het feit dat virusschrijvers private keys voor certificaten zoeken, bewijst de waarde van het signeren van code", zegt Joe Faulhaber van het Microsoft Malware Protection Center.
Best practices
Hij merkt op dat het signeren van code net zo veilig is als de private keys die het mogelijk maken. "Authenticode keys zijn het digitale equivalent van de de fysieke sleutels die we allemaal kennen." Diefstal van beide soorten sleutels kan vervelende gevolgen hebben. Faulhaber wijst daarom nogmaals op dit document, met best practices voor het signeren van code en het op fysieke wijze beveiligen van private keys.
Deze posting is gelocked. Reageren is niet meer mogelijk.