|
Bei dem Angriff auf das Netzwerk von Sony
sind unter anderem Zertifikate entwendet worden, mit denen Sony
seine Software signiert. Nun hat Kaspersky einen Trojaner mit einem
gültigen Sony-Zertifikat gefunden. Dabei handelt es sich um
die Malware Destover, welche auch bei dem Angriff gegen Sony verwendet
wurde.
Unter Umständen werden Trojaner mit einem gültigen Zertifikat,
dem sowohl Antiviren-Programme als auch Windows vertrauen, ungehindert
installiert. Die britische Nachrichtenseite The Register berichtet,
dass DigiCert
das entsprechende Zertifikat mittlerweile zurückgezogen hat.
Somit ist das von Kaspersky
mit Destover in Verbindung gebrachte Zertifikat aus dem Verkehr
gezogen worden.
(kt, hannover)
(siehe auch heise-News-Ticker:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|