블로그 이미지
홍신[弘信]

카테고리

분류 전체보기 (59)
보안 (34)
공부 (20)
여행 (0)
문화 (1)
기록 (0)
나름 (3)
Total
Today
Yesterday

달력

« » 2025.2
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28

공지사항

최근에 올라온 글

트로이안이 도난된 디지털 인증서를 사용하다(2012.03.19)
Mediyes로 알려진 트로이안 목마 프로그램이 Conpavi AG로 불리우고 베리사인에 의해서 발행된 스위스 회사에 의해 서명된 디지털 인증서를 사용한다. 베리사인의 모회사인 시만텍의 연구원들은 공격자가 Conpavi 인증서와 연관된 개인 암호화 키의 접근 권한을 가져야했을 것이라고 말한다. 시만텍은 검색 엔진의 질의를 가로채고 한 광고 네트워크 서버로 리다이렉션 시키는 악성코드의 서명을 위해 사용된 인증서를 폐기했다.

Trojan Uses Stolen Digital Certificate(March 19, 2012)
A Trojan horse program known as Mediyes uses a digital certificate that is signed by a Swiss company called Conpavi AG and issued by VeriSign. Researchers at VeriSign's parent company Symantec say that the attackers
must have gained access to the private encryption key associated with the Conpavi certificate. Symantec has revoked the certificate that was used to sign the malware, which intercepts search engine queries and redirects them to an advertising network server.
http://www.h-online.com/security/news/item/Advertising-trojan-with-Swiss-signature-1474758.html
http://www.pcworld.com/businesscenter/article/252099/stolen_encryption_key_compromised_symantec_certificate.html
Posted by 홍신[弘信]
, |

최근에 달린 댓글

최근에 받은 트랙백

글 보관함