<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    惡意應用利用開源工具偽造簽名時間戳

    一顆小胡椒2023-07-17 10:09:43

    思科 Talos 安全團隊發表了兩篇博文,披露惡意應用在利用開源工具偽造簽名時間戳,而這些惡意應用主要針對中文用戶。從 Windows 10 v1607 開始,微軟更新了驅動簽名政策,不再允許未遞交到 Developer Portal 簽名的新內核模式驅動,但為了保持向后兼容,使用 2015 年 7 月 29 日之前頒發的最終實體證書簽名的驅動程序將繼續允許將鏈式鏈與受支持的交叉簽名 CA 進行關聯。這個例外制造了一個漏洞,允許新編譯的驅動程序使用 2015 年 7 月 29 日之前頒發或過期的未撤銷證書簽名。有兩個開源工具 HookSignTool 和 FuckCertVerifyTimeValidity 都允許偽造簽名日期。主要針對中文用戶的惡意程序利用這些開源工具使用竊取的證書進行簽名,其中之一是 RedDriver。RedDriver 是一種基于驅動程序的瀏覽器劫持程序,使用 Windows Filtering Platform (WFP) 攔截瀏覽器流量,它利用 HookSignTool 偽造簽名時間戳,它有一個硬編碼的中文瀏覽器進程名單,針對的明顯是中文用戶,名單中包含了中國流行的瀏覽器,如 360 瀏覽器和 QQ 瀏覽器。


    時間戳開源中國
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    攻擊者利用運維網管用戶群體需求,搭建偽造的官網站點,誘使下載偽造的運維工具,實現對受害主機遠程控制等竊密行為。
    思科 Talos 安全團隊發表了兩篇博文,披露惡意應用在利用開源工具偽造簽名時間,而這些惡意應用主要針對中文用戶。這個例外制造了一個漏洞,允許新編譯的驅動程序使用 2015 年 7 月 29 日之前頒發或過期的未撤銷證書簽名。主要針對中文用戶的惡意程序利用這些開源工具使用竊取的證書進行簽名,其中之一是 RedDriver。
    今天所講的話題,是從技術的角度探討網絡安全如何從時序大數據實時智能處理技術上的應用。時序數據 我們先來看一下,數據是怎么來的?原來人類社會是二元的,即人類社會和物理空間,因為有了互聯網、移動互聯網、物聯網,隨時隨地產生了很多的數據,這些數據放在信息空間里,就帶來了很多問題,包括網絡空間的安全問題。
    今年早些時候,受歡迎的VoIP程序3CXDesktopApp的木馬化版本被用于“套娃式”供應鏈攻擊。攻擊者能夠將惡意代碼嵌入到libffmpeg媒體處理庫中,以便從他們的服務器下載有效負載。
    一個以前未曾報道過的網絡間諜框架,我們將其命名為Ramsay,他是專門用于收集和泄露敏感文檔,并且能夠在對氣隙網絡中運行。 我們最初在VirusTotal中找到了Ramsay的實例。該樣本是從日本上傳的,并導致我們發現了該...
    蔓靈花(BITTER),國外著名APT組織,因該組織常用的特種木馬數據包頭部為“BITTER”而得名,近一兩年持續針對我國重點行業單位進行釣魚攻擊,其中攻擊方式較多樣,橫跨PC端到移動端。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。 國內 產業規模超萬億元 工業互聯網步入快速成長期
    隨著網絡安全事件的頻發,當前各行業的安全態勢愈發嚴峻。數據泄露事件不斷地登上頭條新聞,從醫療信息、賬戶憑證、個人信息、企業電子郵件到企業內部敏感數據等等,不一而足。雜志社根據公開資料,整理了醫療、金融、制造業、互聯網、政務系統等行業的重大數據泄露事件,篩選出近一年比較有代表性的重大事件,以饗讀者,防患于未然。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类