冒用数字签名 木马成功洗白

来源 :电脑报 | 被引量 : 0次 | 上传用户:and113
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  这里有最新的黑客研究成果,这里有黑客的最新“黑科技”,这里有权威解读,正所谓知己知彼方能百战不殆。要想全面抵御黑客的攻击,就必须知道黑客的最新动态。欢迎志同道合的朋友来投稿,投稿邮箱:285845949@qq.com。
  杀毒软件为了提高杀毒速度、减少监控系统所需的资源,使用了白名单技术,也就是事先弄好一份名单,在这个名单上的公司开发的软件都认为是无毒的,凭证就是数字签名证书。黑客为了躲避杀毒软件的查杀,自然会想到盗用数字签名证书进行欺骗,前些年就出现过木马盗用《美图秀秀》《暴风影音》等软件数字签名的情况,这种攻击一直没有停止过且在2018年愈演愈烈,在这个过程中有了一个新变化:伪装成知名公司去国外机构申请一个数字签名。
  起初,黑客盯上了国外最大的域名注册商Go Daddy,这个机构可以申请数字签名证书,于是黑客伪造资料申请了京东、暴风集团等知名公司的数字签名证书,获得了一批該颁发机构签发的“假证书”——是的,这个数字签名证书是真的,但公司名是冒用的,这么一来就会误导杀毒软件,从而成功躲避查杀。随着安全厂商对Go Daddy颁发数字签名证书越发谨慎,黑客也开始尝试寻找其他机构,甚至想到国外杀毒软件也可以颁发数字签名证书,还真的糊弄过去了,导致网上出现一个冒用“恒生电子”公司数字签名证书(证书来自赛门铁克)的病毒作恶。如今,连美国老牌证书授权中心DigiCert也沦陷了,病毒通过该机构申请了北京方正、中望CAD、数码大方、京东、恒生电子等一堆知名的公司,可这些被假冒签名的知名公司毫不知情,真的是躺着中枪了。
  例如,有一个病毒就冒用了数码大方的数字签名证书,然后就可以欺骗杀毒软件成功入侵用户的电脑,进入电脑后连接www.yiwotech.cn:443下载一个木马,木马在“C:\Windows\Appp”目录下释放并启动两个程序ScLauncher.exe和TIM.exe,ScLauncher.exe是正常的QQ官方启动程序,本身没有问题,而TIM.exe则有问题,会启动一个名为wextract.exe的进程来运行木马,从而实现控制系统的目的,例如开启远程桌面、下载执行任意程序等。
其他文献
公交作为一种既省钱又环保的出行方式,已经成为普通上班族生活中不可或缺的一部分。不过对于坐公交车的朋友来说,仅仅依靠站牌和双眼来判断并等待公交车总是会遇到各种烦心事:比如前脚刚到公交站,发现上一部公交车正离开你的视线;在公交车站等待了半天,才发现原来公交线路已经改道了。为了解决上班族的这些痛点,市面上出现了各种公交APP,那么哪款APP才是出门的好帮手呢?  体验的APP  1.车来了  使用车来了
期刊
我读中学的时候,终于搬进了城里的高中。学校食堂非常接地气,那时候一块钱就可以吃到两份菜一碗饭,每次吃饭,我都会把饭菜吃得干干净净。  你问我怎么做到的?很简单啊,吃到最后,我把剩余的菜和米饭混在一起吃掉,刚好“干干净净”。同学开玩笑说:“哎呀,柱子,你这盘子不洗都看不出来用过。”我嘿嘿一笑。我并不觉得这有什么丢人的,同学也从没表示过鄙视。  在网络上,有网友问了这么一个问题:  我是一名大学生,平
期刊
在美国,很多贫困家庭的孩子面临的挑战比普通的中国孩子大得多。由于很难得到足够的监督和管教,他们往往缺少自控能力,他們甚至连每天按时上学都做不到。  可是美国公立学校改革中诞生了这样一个奇葩——KIPP(Knowledge Is Power Program,“知识就是力量”项目)。在这个学校系统上学的绝大多数孩子来自穷人家庭,其大学升学率却超过80%。  1993年,青年教师麦克·范伯格和戴夫·莱文
期刊
在印度首都新德里的西部,有一家名为“蒂哈尔美食广场”的餐馆,虽然只有100平方米左右,但餐廳的陈设简朴干净大方,空调、电扇齐备、吧台、厕所一应俱全,还有印度餐馆中少见的自动饮水机。  如果告诉你餐馆的人员构成,你是否还会有勇气进去就餐?因为,餐馆除经理由一名警察担任外,厨师和服务员全是正在服刑的杀人犯!此时你一定会想,那些杀人犯曾沾有鲜血的双手是否正在搅拌食物?他们是否会把牢中的怨气注入黄绿色的咖
期刊
对于像我这样的强迫症人群,平时拍摄或者使用App后期时总能遇到以下的场景:  · 取景时画面突然蹿出一个路人或野猫  · 镜头框住被摄主体时,画面内总会乱入一些你不想放在画面中的其他物体  · 后期时即使旋转、裁切,也无法彻底去除背景中的一些杂物,比如影子、树枝  · 拍摄白底高曝光照片后,白色背景不够均匀  类似的场景很多,综合而言就是一些小的细节让画面看上去不够干净,或是影响到了主题的呈现,甚
期刊
病毒、钓鱼网站、P2P投资陷阱等针对网友钱包的恶意攻击层出不穷,且时不时换个花样忽悠。本栏目专门扒皮,教大家保卫自己的钱包!微博求助:http://weibo.com/cdx1983。  挖矿病毒取代勒索病毒成为2018年的“毒王”几乎取得了多数安全专家的共识,没有想到这个结论下得太早了,如今出现了一个名为xiaoba的杂交病毒,进入用户电脑后既可以偷偷挖矿,又可以勒索用户,真是绝了!  xiao
期刊
Scratch编程PROGRAM  在数橙学习的小朋友越来越多,很多家长提建议,能否推荐一些和课程(包括线上线下)結合的Scratch书籍,一来家长可以同步学习,二来增强孩子的上手和阅读能力。今天我们就给大家推荐五本Scratch编程启蒙读物,书籍在当当网或者京东书城都能买到,希望大家学习编程更加努力哦。  第一本:动手玩转Scratch JR编程  这是一本教5~7岁小朋友编程的书籍,软件安装在
期刊
话说暑假快过完了,学生党们的作业有做完吗?没有也没关系,今天我们来聊一点有趣的,这个文具界的大佬——晨光,啊……那是小编逝去的青春啊!  剑走偏锋把重点放在外观上  晨光的英文名是“M&G”,小时候很长一段时间都以为这个M&G的全称是“Morning Guang”,但其实是“Morning Glory”,emmmm没文化真可怕。  而说起晨光,就不得不说到那个男人,晨光的创办者——陈湖雄。陈湖雄,
期刊
利用“冻结觉醒”技术培育香蕉  水果虽然好吃,但大多需要削皮或者剥皮。作为一个重度懒癌患者,小编就曾经因为懒,错过了枇杷、葡萄、香蕉各种水果。可能就是考虑到有小编这样的人存在,日本培育出了一种连皮一起吃的香蕉Mongee Banana!  因为日本的纬度较高,不太适合种植香蕉这种热带水果,所以日本人吃的香蕉,99%都靠国外进口,土生土长的香蕉只有1%。而冈山县的D&T农场作为日本为数不多的种植香蕉
期刊
在法国,最让我吃惊和感动的是,小孩成了各类博物馆、美术馆和古迹里的主角。  我长期在文学馆工作,又曾担任过中国博物馆学会的副理事长,知道中国孩子参观博物馆是怎么回事。我知道,在国外和在国内,孩子们去博物馆是两种完全不同的事情。  中国的孩子们由于长期封闭在应试教育的环境里,偶然去一次博物馆,就全然是“解放”,有如春游或者秋游。进门之后,狂奔五分钟,转一圈,算是参观了,不听讲解,又叫又跳,快活得不得
期刊