Malware od spoločnosti Adobe
28.09.2012Adobe informuje o útoku, ktorý zasiahol ich servre oblasti vývoja a má za následok zneužitie digitálneho podpisového certifikátu. Útočníci získali prístup k podpisovej infraštrukúre Adobe a následne vytvorili malware používajúci daný podpisový certifikát. To poskytuje škodlivému softvéru dokonalú kamufláž. Ide o nástroje pwdump7 v7.1, ktorý dokáže extrahovať hash-e kódov pre Windows; libeay32.dll – pracuje v spojení s pwdump; a myGeeksmail.dll, ktorý je "špeciálne" upravený ISAPI filter. Problém sa týka softvéru Adobe pre platformu Windows a troch aplikácií Adobe AIR, ktoré sú pre Windows a Macintosh. Nové certifikáty by mali byť vydané 4. 10. 2012. Viac info na blogu Adobe.
Zpět