資安人科技網:資訊安全入口網站,為"資安人"建構全盤掌握資訊安全的交流平台. http://www.informationsecurity.com.tw
資安人 Info Security 領航資安‧駕馭風險
領 航 資 安‧駕 馭 風 險
http://www.isecutech.com.tw/member/reg_member.aspx
 
 回首頁 | 資安直擊 | 話題大家談 | 最新活動 | 資安二手市集 | 資安知識庫 | 焦點話題 | 產業脈動 | 產品推薦 | 聯絡我們 | 資安人雜誌 | 資安人粉絲網 | 資安工作職缺
首頁 > 熱門新聞
列印
加入我的最愛 轉寄好友 分享 將這篇文章分享到 Plurk 噗浪
............................................................................................................................................................................

竹科公司數位簽章被竊 為惡意程式Stuxnet利用

作者:張維君 -07/26/2010

本月初所傳出利用微軟捷徑檔漏洞的零時差攻擊,幕後這隻名為Stuxnet的惡意程式被調查人員發現是駭客竊取瑞昱半導體(Realtek)及智微科技(JMicron)的數位簽章後來簽署自己的惡意程式,以順利在微軟Window 7Vista 64 bit作業系統下執行。

 

數位鑑識專家表示,為了防止惡意程式執行,在微軟Win 7Vista 64 bit環境下會檢查驅動程式是否有合法簽章,有才會允許載入。因此,顯示卡、音效卡業者會為其所開發的驅動程式購買合法簽章,而駭客為了撿便宜,便滲透進去這些公司竊取數位簽章來簽署自己的惡意程式。根據外電報導,VeriSign已經中止這兩個已被盜用的簽章,並將對所發出的其他簽章採取進一步調查。據推測,這兩家公司疑似先感染了會竊取數位簽章的Zeus惡意程式。

 

根據賽門鐵克公布在Security Response部落格中的報告指出,此次Stuxnet的攻擊目標是在工業控制系統常用的SCADA系統,由西門子公司所開發的WinCCPCS7,一共有將近1.4萬個被感染的IP位址嘗試連回後端的命令控制伺服器。在此次捷徑檔漏洞尚未有更新修補程式前,微軟提供暫時的解決方法以避免遭受攻擊。

 

專家指出,合法的數位簽章都可能被竊,而網路上甚至也有提供代客簽章的服務,因此已經不能單靠數位簽章作為判斷程式好壞的標準。

[最新公告] 加入「資安人科技網」會員,即可免費線上閱讀最新5期《資安人雜誌》精采文章(當期除外),請立刻登入會員或見詳細辦法
推薦此文章
 
10
人推薦此新聞
我要回應此文章
您的姓名:
回應內容:
 
  輸入圖片數字  
 

你或許會對這些文章有興趣…
手機程式要個資? 香港銀行傳隱私疑慮09/06/2010
DNS安全防護傘 - DNSSEC09/06/2010
在FB看到免費iPhone 小心上了駭客的當09/06/2010
雲端資安服務 「如何定價」成發展瓶頸 09/06/2010
不用買印表機 IT大廠與便利商店結合推雲端列印服務09/06/2010

Information Security 資安人科技網 版權所有,禁止未經授權轉貼節錄
TEL:+886-2-2659-9080 / FAX:+886-2-2659-9069 /
聯絡我們
Globle asmag asmag 台灣 asmag中國
香港商法蘭克福新時代傳媒有限公司台灣分公司
SecuTech國際博覽會 SecuTech越南 資安人活動網站
  資安人 Info Security