Een Zwitserse beveiligingsonderzoeker heeft een blacklist gemaakt van SSL-certificaten die door malware worden gebruikt om versleuteld te communiceren. Niet alleen internetbedrijven en eindgebruikers gebruiken steeds vaker SSL voor het opzetten van een beveiligde verbinding, ook malware doet dit.
"Cybercriminelen vertrouwen steeds vaker op SSL om IDS/IPS-gebaseerde detectiemaatregelen en contentscanners te omzeilen", aldus onderzoeker Roman Huessy. Doordat de malware op de besmette computer een versleutelde verbinding naar de Command & Control-server van het botnet opzet, is het niet meer mogelijk om vanaf het netwerk de inhoud van het verstuurde verkeer te bekijken.
Recentelijk zouden een aantal malware-families op SSL zijn overgestapt, wat aanleiding voor Huessy was om een blacklist van de gebruikte SSL-certificaten op te stellen. Met de blacklist kunnen netwerk- en systeembeheerders potentieel botnetverkeer dat via SSL loopt in hun netwerkomgeving detecteren. Het gaat dan om bijvoorbeeld de Shylock- en KINS-malware.
Deze posting is gelocked. Reageren is niet meer mogelijk.