恶意软件如何被用来创建虚假的过期证书警报

这篇具有很好参考价值的文章主要介绍了恶意软件如何被用来创建虚假的过期证书警报。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

2021 年 9 月,数字安全专家发现了针对 Windows 用户的广泛攻击。 该攻击使用恶意软件在网站上发出虚假的过期证书警报,提示用户下载更新,而更新实际上包含允许黑客远程访问受感染计算机的恶意软件。

以下是攻击的执行方式、我们目前对其影响的了解以及如何保护您的组织免受此类威胁的提示。

攻击内部:黑客如何创建虚假的过期证书警报

该攻击针对的是 Windows Internet Information Services (IIS),它是安装在自 Windows 2000、XP 和 Server 2003 以来所有 Windows 版本上的 Microsoft Web 服务器。

当易受攻击的用户访问某些站点时,他们会看到一个错误页面,其中包含有关潜在安全风险的注释以及下载更新的安全证书以继续的建议。

恶意软件如何被用来创建虚假的过期证书警报

单击以进行更新实际上下载了一个伪造的更新安装程序,该安装程序使用 Digicert 根证书颁发机构的证书签名。 此更新包括称为 TVRAT 的恶意软件,它可以通过 TeamViewer 远程控制软件提供对任何安装了它的设备的完全远程访问。 TVRAT 恶意软件还用于 2013 年涉及 Microsoft Office 附件的攻击。

完成安装会向黑客发出通知,黑客随后可以控制受感染的设备。

攻击的影响:我们目前所知道的

不幸的是,这次攻击只是针对 Windows IIS 的一系列攻击的最新示例。

IIS 上的其他几个漏洞在过去几年中出现,包括 2021 年的另外两个漏洞:微软在 5 月发布了一个补丁程序的蠕虫漏洞和一个高级持续性威胁,该威胁基于一个名为 Praying Mantis 的组织的一些攻击,目标是 8 月的 Windows IIS。

总的来说,这一系列攻击不仅突出了需要注意的某些漏洞,还强调了定期安全更新和全面用户教育的重要性。

最重要的是,伪造的过期证书攻击揭示了证书生命周期管理可见性的重要性,以便更好地了解此类潜在风险。

经验教训:保护您的组织

深入挖掘,从这次攻击中吸取了两个重要的教训,可以帮助安全团队保护他们的组织免受未来这样的威胁:

1)不要低估PKI管理的重要性

有效的 PKI 管理可以提供必要的可见性和报告,以提前解决潜在问题,例如伪造的过期证书攻击所导致的问题。

首先,具备适当的扫描和检测功能可以帮助安全团队轻松确定服务器上是否安装了证书。 它还可以提供其他重要详细信息,例如安装时间、安装者甚至证书的用途。 此信息可以帮助团队控制整个组织的证书。

其次,拥有一个可以提供完整证书清单的系统可以快速识别任何异常情况——使安全团队能够尽早调查正在发生的事情,以避免小问题发展成更大的问题。

2) 通过教育让最终用户成为解决方案的一部分

此外,重要的是要认识到最终用户可能是安全弱点,也可能是安全资产,具体取决于向他们提供的教育。

理想情况下,团队应该就各种重要的安全措施对用户进行教育,包括他们永远不应该接受或安装他们不知道的证书。 无论这对于每天生活和呼吸的安全专业人员来说看起来多么简单,花时间就各种最佳实践对最终用户进行教育可以大大减少人为驱动的漏洞(例如用户下载虚假证书) ).

下一步是什么?

我们不能忽视 2021 年 9 月假冒过期证书攻击的严重性。 这次攻击使用恶意软件创建了一个看起来非常逼真的警报,包括一个由备受推崇的根 CA 签署的证书,目的是下载恶意程序让黑客远程访问设备。

这可能是复杂攻击的最新例子,但肯定不会是最后一次。 安全团队应及时了解此类最新威胁,以了解攻击的演变方式以及他们如何继续升级其安全态势并教育用户以保护他们的组织向前发展。文章来源地址https://www.toymoban.com/news/detail-451596.html

到了这里,关于恶意软件如何被用来创建虚假的过期证书警报的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 如何解决Charles无法抓取HTTPS及证书过期的问题

    测试管理班是专门面向测试与质量管理人员的一门课程,通过提升从业人员的团队管理、项目管理、绩效管理、沟通管理等方面的能力,使测试管理人员可以更好的带领团队、项目以及公司获得更快的成长。提供 1v1 私教指导,BAT 级别的测试管理大咖量身打造职业规划。 Ch

    2024年04月10日
    浏览(42)
  • Mac常见恶意软件再现,办公应用程序潜藏风险如何防范?

    Mac电脑正受到臭名昭著的XLoader恶意软件的新变种的攻击,该恶意软件已被重写为在最好的MacBook上本地运行。 虽然XLoader至少从2015年开始出现,但在2021年发现macOS变体之前,它主要用于针对Windows PC。然而,该版本是作为Java程序分发的,这限制了它在Mac上运行的能力,因为苹果

    2024年02月11日
    浏览(35)
  • 如何在SSL/TLS流量中检测恶意软件和攻击行为?

    随着互联网的普及和云计算技术的发展, SSL/TLS 加密通信已经成为保护网络数据安全和隐私的必备手段之一. 但是, 恶意软件 (如病毒、木马等) 和各种攻击方法仍在不断演变以利用 SSL/TLS 通信的安全漏洞获取敏感信息或破坏系统功能. 因此, 对 SSL/TLS 流量的监测和分析成为了保障

    2024年02月20日
    浏览(27)
  • SQLServer证书过期,重做证书

    (1)查询证书相关信息 SELECT * FROM sys.certificates 查看证书 SELECT * FROM sys.endpoints 查看端点 SELECT * FROM sys.syslogins 查看登录 SELECT * FROM sys.sysusers 查看用户 (2)删除可用性组 (3)删除端点 DROP ENDPOINT Hadr_endpoint (4)删除证书 DROP CERTIFICATE sqlserver_1_certificate DROP CERTIFICATE sqlserver_

    2024年02月07日
    浏览(26)
  • K8S证书过期解决办法之替换证书

    目录 1 证书过期的情况 2 Kubernetes环境介绍 3 替换证书步骤 3.1 在master上查看各证书的过期时间 3.2 查看master(192.168.0.190)上kubelet证书列表 3.3  查看master(192.168.0.190)上kubelet证书的过期时间 3.4 查看node1和node2上kubelet证书的过期时间(同(2)) 3.5 备份相关证书文件的目录

    2024年02月15日
    浏览(31)
  • SSL 证书过期巡检脚本

    哈喽大家好,我是咸鱼 我们知道 SSL 证书是会过期的,一旦过期之后需要重新申请。如果没有及时更换证书的话,就有可能导致网站出问题,给公司业务带来一定的影响 所以说我们要每隔一定时间去检查网站上的 SSL 证书是否过期 如果公司业务体量较大的话,肯定不止一个域

    2024年02月16日
    浏览(26)
  • VCENTER 证书过期。

    又遇到一个证书过期的,希望各位大佬以后用vcenter的时候看看报警。。。 报错信息如下:Exception in inyoking authentication handler [SSLCERTIFICATEVERIFY FAILED] certificate verifyfailed: certificate has expired ( ssl.c:1076)  VMware KB 已经说的很清楚了,参考KB VMware Knowledge Base 注意一下几点: 1、如果是

    2024年02月16日
    浏览(28)
  • SSL证书过期怎么更新?

    一、概述 SSL证书是用于加密网站和客户端之间通信的一种数字证书,可以确保数据传输的安全性和保密性。然而,SSL证书是有有效期的,一旦过期就需要及时更新。本文将介绍如何更新SSL证书,以确保网站的安全性和正常运行。 二、SSL证书过期的原因 SSL证书过期的原因主要

    2024年02月04日
    浏览(33)
  • ssl证书过期

    SSL证书验证网站所有者的身份,并为其访问者建立与服务器的安全加密连接。它保护他们的安全和隐私。 但SSL证书并非永远有效。与您的驾驶执照或护照一样,SSL证书也有过期日期。过期日期后,服务器的身份不再受信任。 为什么网站安全证书会过期? SSL证书过期以确保它

    2024年02月11日
    浏览(28)
  • charles证书过期如何处理

    问题:Charles证书过期了,不能抓包 解决方法: 1.在charles中找到help,重置证书 点击 Reset  2.操作手机啦:     1)首先手机配置好ip和端口    2 )手机端输入网址chls.pro/ssl,下载 3)在设置-通用-描述文件中信任并安装   –在设置-通用-关于本机-证书信任设置,开启证书信

    2024年02月11日
    浏览(28)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包