日前,启明星辰公司安全事件部的高级工程师发现了一个拥有合法数字签名的后门程序,该木马病毒很可能已经存活了半年多的时间。由于样本具有合法的数字签名,因此可以躲过几乎所有主流病毒检测产品的查杀。
近日针对Adobe Flash漏洞(CVE-2013-0634)的APT攻击层出不穷,在研究这些攻击时,启明星辰发现了这个拥有合法数字签名的后门程序,并将该病毒命名为“Backdoor_Fakesign ”,同时添加了事件“HTTP_Backdoor_FakeSign_连接”,目前启明星辰各款安全产品的安全事件库均已升级,用户只需及时下载升级即可防范该病毒的攻击。
在4月17日下午,启明星辰在新浪微博(http://e.weibo.com/u/2298854907)发布了对该木马病毒的警告消息并引起了病毒检测厂商的关注,截止到本稿件发布时已经有一家病毒检测厂商能够对该病毒进行报警拦截。
启明星辰安全事件部正在对该样本进行详细分析,后续会尽快发布该病毒的详细攻击行为及详细防护方法,欢迎随时关注启明星辰公司的安全公告、新浪微博。
启明星辰长期以来密切跟进国内、国际漏洞机理研究的最新进展,对网络漏洞与隐患攻击技术、防御与反攻击技术、实时入侵检测与监控、安全审计技术、快速应急响应、操作系统内核技术、缓冲区溢出技术、数据库入侵与防御技术、移动终端安全技术、工业控制系统安全技术、基于Web的入侵与防御体系技术等进行了深入研究,建立了全面专业的漏洞库、攻击工具库、恶意代码库等。截至目前,启明星辰已经发布了CVE漏洞近百个,持续保持发布漏洞数量亚洲领先的地位;同时还针对网络安全领域里的新技术和新方向展开了一系列的研究工作,并在智能手机系统、工业控制系统安全方面获得了重大的技术突破,在操作系统安全研究方面达到了国际一流水平,占有国际尖端网络安全领域的核心地位。
网友评论