image

Tool detecteert misbruikt Adobe certificaat

woensdag 3 oktober 2012, 14:46 door Redactie, 0 reacties

Adobe zal morgen een certificaat intrekken dat door aanvallers is gebruikt om malware te signeren. Aanvallers wisten bij het bedrijf in te breken en kregen zo toegang tot de 'code signing' infrastructuur. Door het signeren van bestanden kunnen computergebruikers zien dat een bestand echt van Adobe afkomstig is. De met Adobe's handtekening gesigneerde malware zou voor zover bekend tegen één doelwit zijn ingezet.

De Belgische beveiligingsonderzoeker Didier Stevens ontwikkelde een tool die bestanden die door het gewraakte certificaat zijn gesigneerd kan detecteren. "Nu het lijkt alsof we met steeds meer code signing gerelateerde beveiligingsincidenten hebben te maken, heb ik een aantal nieuwe tools ontwikkeld."

AnalyzePESig, zoals de tool heet, zoekt naar uitvoerbare bestanden die met het gewraakte certificaat zijn gesigneerd en maakt hier een CSV-bestand van. Stevens merkt op dat als er bestanden worden gevonden, dit nog niet wil zeggen dat het ook daadwerkelijk om malware gaat. Wie het zeker wil weten kan de bestanden naar VirusTotal uploaden.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.