コード署名証明書付きのマルウェア

 2023.06.06  三和コムテック

ダークウェブの闇市場で、クレジットカード情報や偽造の身分証明書、銃などよりも高額で取引されるものがあります。コード署名証明書です。

コード署名証明書は、ソフトウェアを頒布させる際に、その発行元の身元を証明するために使われる証明書です。

サイバーセキュテリティの研究機関CSRIの最近の報告によると、ダークウェブ上でそのコード署名証明書が1,200ドルで購入できます。

ここ数年間で、信頼されているソフトウェアベンダーの証明書をマルウェアに付与し、アンチウイルスソフトの検知をバイパスする技術が発展しています。

2003年にイランの核施設を標的にしたStuxnetは有効なデジタル証明書を使い、また最近のCCleanerのアップデートに含まれていたマルウェアも同様の手法で感染を拡大しています。

メリーランド大学カレッジパーク校のセキュリティ研究者の研究報告によると、単にAuthenticode署名をマルウェアにコピーするだけでもアンチウイルスによる検知を逃れることができるとしています。
http://www.umiacs.umd.edu/~tdumitra/papers/CCS-2017.pdf

189種類のマルウェアが111の有効な証明書でサインされ、論文の執筆中に27の証明書が失効した一方で、残りは有効のままでした。下記のサイトで問題のある証明書の一覧が公開されています。
http://signedmalware.org/

多くのアンチウイルスソフトがフィルター条件としてコード署名証明書を見ているため、場合によっては、偽装された証明書でアンチウイルスを回避することが可能です。この研究結果は既に各アンチウイルスベンダーに送られているとのことです。

SCT Security Solution Book

RECENT POST「セキュリティ」の最新記事


Webサイト改ざん検知とは?仕組み・ツール比較から対策まで徹底解説
セキュリティ

Webサイト改ざん検知とは?仕組み・ツール比較から対策まで徹底解説

13か国のサイバーリスク警告にみる、高度なサイバー攻撃への備えの必要性
セキュリティ

13か国のサイバーリスク警告にみる、高度なサイバー攻撃への備えの必要性

サイバー攻撃の目的とは?攻撃者の正体から目的・対策までを解説
セキュリティ

サイバー攻撃の目的とは?攻撃者の正体から目的・対策までを解説

地政学的リスクとは?具体例とサイバー攻撃から自社を守る対策
セキュリティ

地政学的リスクとは?具体例とサイバー攻撃から自社を守る対策

コード署名証明書付きのマルウェア
ブログ無料購読のご案内

おすすめ資料

PAGETOP