- Dołączył
- 26 Maj 2015
- Posty
- 19243
- Reakcje/Polubienia
- 56075
Grupa analityczna Google Threat Analysis Group (TAG) niedawno odkryła użycie niezałatanego obejścia zabezpieczeń w funkcji bezpieczeństwa SmartScreen firmy Microsoft, której motywowani finansowo aktorzy używają do dostarczania oprogramowania ransomware Magniber bez żadnych ostrzeżeń dotyczących bezpieczeństwa. Osoby atakujące dostarczają pliki MSI podpisane nieprawidłową, ale specjalnie spreparowaną sygnaturą Authenticode. Zniekształcony podpis powoduje, że SmartScreen zwraca błąd, który powoduje pominięcie okna dialogowego ostrzeżenia bezpieczeństwa wyświetlanego użytkownikom, gdy niezaufany plik zawiera Mark-of-the-Web (MotW), który wskazuje, że potencjalnie złośliwy plik został pobrany z Internetu.
Zaloguj
lub
Zarejestruj się
aby zobaczyć!