Jak ransomware Magniber omijał Microsoft SmartScreen

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19195
Reakcje/Polubienia
55847
Grupa analityczna Google Threat Analysis Group (TAG) niedawno odkryła użycie niezałatanego obejścia zabezpieczeń w funkcji bezpieczeństwa SmartScreen firmy Microsoft, której motywowani finansowo aktorzy używają do dostarczania oprogramowania ransomware Magniber bez żadnych ostrzeżeń dotyczących bezpieczeństwa. Osoby atakujące dostarczają pliki MSI podpisane nieprawidłową, ale specjalnie spreparowaną sygnaturą Authenticode. Zniekształcony podpis powoduje, że SmartScreen zwraca błąd, który powoduje pominięcie okna dialogowego ostrzeżenia bezpieczeństwa wyświetlanego użytkownikom, gdy niezaufany plik zawiera Mark-of-the-Web (MotW), który wskazuje, że potencjalnie złośliwy plik został pobrany z Internetu.

Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry