Menu

Adware pomocí certifikátů vyřadí antivir

28.11.2015 12:54 | Karel Kovar
Adware pomocí certifikátů vyřadí antivir

Zajímavý trik s využitím certifikátů, kterým škodlivý software dokáže vyřadit antivirový nástroj objevila firma Malwarebytes. 

Jakmile se malware dostane na počítač uživatele, bývá jeho první snahou odstranit zabezpečení – firewall a antivir. K tomuto účelu používají obvykle celou řadu více či méně úspěšných triků, kterým se bezpečnostní nástroje aktivně brání.

Firma Malwarebytes objevila adware, který na to jde zcela jinak: přesune 13 certifikátů z Windows certificate store do nedůvěryhodných certifikátů. Tímto trikem znemožní stahování a spouštění souborů podepsaných těmito certifikáty a tím i například aktualizaci antiviru. Mezi „postiženými“ certifikáty jsou ty od firem Avast, AVG Technologies, Avira, Malwarebytes, ESET nebo McAfee. Další podrobnosti najdete na webu SecurityWeek na http://www.securityweek.com/malicious-adware-uses-certificates-disable-security-products.

 

Zajímavosti ze světa IT v e-mailu

Stačí odeslat svoji e-mailovou adresu


Odesláním formuláře souhlasíte se zpracováním svých osobních údajů a užitím pro marketingové účely vydavatelství Burda Praha, spol. s.r.o.

Předplatné / nákup chipu Digitální edice chipu Aktuální vydání
Oblíbená témata z článku