Er is een nieuwe variant van de gevaarlijke malware ontdekt die aanvallers tegen Sony Pictures Entertainment hebben ingezet en die met een digitaal certificaat van het bedrijf is gesigneerd, zo laten onderzoekers weten. Het gaat om de "Destover" malware, die vorig jaar ook tegen Zuid-Koreaanse banken en televisiemaatschappijen werd ingezet. Op besmette computers steelt de malware gegevens en verwijdert vervolgens allerlei bestanden, waardoor de machines op dat moment onbruikbaar worden.
Bij de aanval op Sony hebben de aanvallers ook de privésleutels buitgemaakt en gepubliceerd die het bedrijf gebruikt om bestanden van een digitaal certificaat te voorzien. Ze kunnen echter ook worden gebruikt voor het signeren van malware, om vervolgens bij verdere aanvallen te worden ingezet, zo laat anti-virusbedrijf Kaspersky Lab weten. De nu ontdekt Destover-variant was op 5 december gesigneerd. Omdat de Sony-certificaten worden vertrouwd door beveiligingsoplossingen maakt dit aanvallen effectiever. Het digitale certificaat is inmiddels ingetrokken, zo laat certificaatautoriteit Digicert via Twitter weten.
Beveiligingsonderzoeker Colin Keigher laat via Twitter weten dat het hier om een "grap" tussen beveiligingsonderzoekers gaat. Een onderzoeker die anoniem wilde blijven had het certificaat gevonden en ontdekte dat het wachtwoord de bestandsnaam was. Vervolgens signeerde deze onderzoeker de Destover-malware met het Sony-certificaat en uploadde het naar VirusTotal, waardoor het uiteindelijk bij Kaspersky Lab terechtkwam.
Deze posting is gelocked. Reageren is niet meer mogelijk.