|
数字签名对于验证文件的安全性非常重要。很多反病毒软件会检验文件中的数字签名,一旦发现其签名是有效的,就会对其放行。虽然数字签名的签发非常严格,但也并非没有漏洞,甚至还有伪造的数字签名鱼目混珠。
卡巴斯基实验室近期截获到一种名为“伪签名下载器”木马(Trojan-Downloader.Win32.VB.ajfn)的恶意程序。经过分析,我们发现此木马作者对木马程序精心构造了伪造的微软数字签名。而且其伪造的签名甚至可以通过验证。在未感染过的计算机上,通过右键属性查看木马的数字签名,数字签名信息旁的图标显示为红色叉号,并且显示数字签名无法验证。
当用户运行木马时,其首先会释放提前伪造的微软数字证书并安装,再次查看木马数字签名信息时就会显示数字签名正常。使得木马程序看上去就像微软的程序一样。
计算机用户可以在运行中键入“certmgr.msc”查看该伪造的数字签名,也可以将其删除。
通过上述感染手段,木马可以躲避很多反病毒的检测,造成大规模感染。感染完成后,木马会偷偷连接远程服务器,下载其他恶意程序到用户计算机。 目前,卡巴斯基所有产品均可以对该木马进行查杀。用户只需开启反病毒更新和实时监控即可避免被该木马感染。卡巴斯基提醒计算机用户,下载软件一定要选择官方网站等安全性可靠的网上资源,以免下载到恶意程序造成感染。 |
||||||||||
正在阅读:可验证的微软 “数字签名”也是木马?可验证的微软 “数字签名”也是木马?
2011-06-21 14:41
出处:PConline原创
责任编辑:lihongyu

相关文章
光环无限登陆微软账号关联方法 详解
microsoft kernel wave audio mixer出现错误方法【详解】
微软surface键盘没反应怎么回事
微软surface突然开不了机怎么回事
Microsoft Edge浏览器怎么重置Microsoft Edge浏览器重置教程
Microsoft Edge浏览器怎么设置主题Microsoft Edge浏览器设置主题方法
Microsoft edge浏览器怎么关闭后台应用Microsoft edge浏览器关闭后台应用方法
Microsoft Edge浏览器怎么设置睡眠时间Microsoft Edge浏览器设置睡眠时间方法
Microsoft Edge浏览器怎么查看历史记录Microsoft Edge浏览器查看历史记录方法
microsoft store下载路径怎么更改 microsoft store修改储存位置技巧分享
.jpg)

西门子(SIEMENS)274升大容量家用三门冰箱 混冷无霜 零度保鲜 独立三循环 玻璃面板 支持国家补贴 KG28US221C
5399元
苏泊尔电饭煲家用3-4-5-8个人4升电饭锅多功能一体家用蓝钻圆厚釜可做锅巴饭煲仔饭智能煮粥锅预约蒸米饭 不粘厚釜 4L 5-6人可用
329元
绿联65W氮化镓充电器套装兼容45W苹果16pd多口Type-C快充头三星华为手机MacbookPro联想笔记本电脑配线
99元
KZ Castor双子座有线耳机入耳式双单元HM曲线发烧HiFi耳返耳麦
88元
格兰仕(Galanz)【国家补贴】电烤箱 家用 40L大容量 上下独立控温 多层烤位 机械操控 烘培炉灯多功能 K42 经典黑 40L 黑色
260.9元
漫步者(EDIFIER)M25 一体式电脑音响 家用桌面台式机笔记本音箱 蓝牙5.3 黑色 520情人节礼物
109元

