Certificaatverstrekker Comodo heeft malwaremakers een geldig certificaat gegeven om hun malware mee te signeren. Door het signeren van malware worden kwaadaardige bestanden als legitiem beschouwd en duurt het langer voordat virusscanners alarm slaan, aldus Fabio Assolini van Kaspersky Lab. In de meeste gevallen gebruikers de malwaremakers gestolen of eigen certificaten. Onlangs ontdekte Assolini een Braziliaanse banking Trojan die over een eigen, geldig certificaat beschikte.
De makers van de malware registreerden een domein met de naam van een bekend Braziliaans softwarebedrijf en gebruikten allerlei valse gegevens voor de registratie. Ondanks de vervalste gegevens wisten de criminelen een geldig digitaal certificaat bij Comodo aan te schaffen. Met het legitieme certificaat werden verschillende Trojaanse paarden gesigneerd.
Internetbankieren
Via een grootschalige e-mailcampagne werd de malware vervolgens verspreid en als 'update' aan ontvangers aangeboden. Eenmaal actief steelt de malware gegevens voor internetbankieren en kan zo geld van rekeningen stelen. Vijftien dagen na het uitgeven werden de certificaten door Comodo ingetrokken.
Uit cijfers van McAfee blijkt dat het aantal gesigneerde malware-exemplaren nog altijd stijgende is.
Deze posting is gelocked. Reageren is niet meer mogelijk.