• РЕГИСТРАЦИЯ

Trusted Signing: хакеры легализуют вирусы через официальный сервис Microsoft.

2 275

Как взломать систему доверия Windows за $10 в месяц.

Киберпреступники начали использовать сервис Microsoft Trusted Signing, чтобы подписывать вредоносные программы так, будто они безопасны и созданы надёжными компаниями. Это помогает обходить антивирусы и другие системы защиты, которые больше доверяют подписанным файлам.

Trusted Signing — это облачный сервис, который Microsoft запустила в 2024 году. Он позволяет разработчикам быстро подписывать свои программы с помощью короткоживущих сертификатов, срок действия которых — всего три дня. Подписанные таким образом файлы получают базовое доверие от системы Windows и SmartScreen, что помогает избежать предупреждений при запуске.

Злоумышленники подписывают вредоносные программы и распространяют их как легальные. Специалисты обнаружили несколько примеров, в том числе вредоносные файлы из кампаний Crazy Evil Traffers и Lumma Stealer. Файлы были подписаны сертификатами от центра сертификации Microsoft.

Хотя сертификаты действуют всего три дня, уже подписанные ими файлы продолжают считаться допустимыми, пока сертификат не будет отозван. Это даёт хакерам достаточно времени, чтобы распространить вредоносные файлы и заразить устройства.

Trusted Signing предлагает разработчикам удобный способ подписывать свои продукты — подписка стоит $9.99 в месяц. При этом сертификаты не выдаются напрямую, а создаются и используются через инфраструктуру Microsoft, что теоретически снижает риски компрометации. Однако именно такая архитектура даёт возможность быстро подписывать вредоносные файлы, особенно если аккаунт зарегистрирован на физическое лицо, что сделать проще.

Обычно преступники стараются заполучить более надёжные EV-сертификаты, которые дают высокий уровень доверия и помогают обойти защиту. Но получить их сложно: нужно либо украсть у компании, либо потратить много денег и времени на регистрацию поддельной фирмы. Новый путь через Trusted Signing оказался проще и дешевле.

Microsoft утверждает, что следит за активностью в своём сервисе и оперативно отзывают сертификаты, если видят злоупотребления. Компания говорит, что вредоносные файлы уже были обнаружены, а учётные записи злоумышленников заблокированы.

Специалисты отмечают, что теперь хакерам достаточно обычного сертификата от Microsoft, потому что система ему доверяет. А пройти проверку для получения намного легче, чем для EV-сертификата. Особенно просто зарегистрироваться как физическое лицо — это можно сделать без трёхлетней истории компании, которая требуется для корпоративной подписи.

Так злоумышленники получают удобный и доступный способ распространять вредоносные программы с минимальными препятствиями. Пока Microsoft реагирует на каждое нарушение вручную, остаётся риск, что злоупотребления продолжатся.

По материалам: https://www.securitylab.ru/new...

Что же вы творите, люди?! Опомнитесь!

    Обыкновенный крот: 4 факта, полностью меняющих представление об этих зверьках

    Что вы знаете о кроте? Ну коричневый, ну землю копает. А между тем кроты — это универсальные и очень опасные хищники, которые умеют охотиться под водой, роют гигантские тоннели и всё прекрасно видят. ...

    Роль Второй Речи Посполитой в нашей Великой Победе

    © РИА Новости . Алексей НикольскийВеликая Отечественная война исключительна по многим показателям. В том числе и потому, что эту войну СССР не должен был выиграть.Против нас выступила с...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Vladimir Kouprin Сегодня 10:08

      «Подаю на этого чёрта в СБУ»: на Украине разгорелся скандал из-за Дня Победы.

      Украинский нардеп Безуглая написала заявление в СБУ на нардепа от «Слуги народа» Бужанского, поводом для обращения стал его пост в Telegram, где он поздравил украинцев с праздником, несмотря на указ главы киевского режима Владимира Зеленского отмечать вместо этого День Европы. «Братцы, с Днём Победы! Великая Отечественная — это история почти каждой украи...
      66
      Vladimir Kouprin Сегодня 09:30

      B Koлумбии изучaют cпуcтившийcя c нeбa cтaльнoй шap-HЛO c дpeвними cимвoлaми.

      Heдaвнo в Ceть был вылoжeн poлик c мeтaлличecким шapoм-HЛO, лeтящим пo нeбу и зaтeм aккуpaтнo пpизeмляющимcя в пoдлecкe. B кoммeнтapияx к этoму видeo былa oживлeннaя диcкуccия o тoм, чтo этo cкopee вceгo пoддeлкa и чтo этoт HЛO вceгo лишь упpaвляeмый дpoн, зaмacкиpoвaнный пoд шap.Пoзжe выяcнилocь, чтo дaннoe видeo былo cнятo 2 мapтa 2025 гoдa в гopoдe Бу...
      228
      Vladimir Kouprin 8 мая 12:32

      БЛЭКАУТ в Испании: ВИЭ ОБРУШИЛИ энергосистему!? Правда о сбое в Европе.

      В.К. Когда в прошлой своей заметке я ссылался на факт того, что, по сообщениям испанским специалистов, авария могла быть вызвана природными явлениями, которые и описаны в прошлой заметке, я даже не мог предположить, что, в результате общеевропейского политического психоза "зелёной энергетики", европейские энергосети так бестолково организованы, что не учитывают один и...
      178
      Vladimir Kouprin 7 мая 14:35

      Сергей Обухов: «Пропажа изъятых у коррупционеров средств похожа на перераспределение «общака»...

      В.К. И вот, как бы в дополнение к публикации "На пути к счастью и процветанию", о том, как мы туда движемся.Куда исчезли 400 миллиардов, изъятые в пользу государства? Фото: Владимир Гердо/ТАСС.Борьба с коррупцией в России неожиданно обернулась скандалом. Судя по отчётностям Счётной палаты, большая часть средств, которые изъяли у коррупционеров, внезапно ...
      889
      Vladimir Kouprin 7 мая 14:16

      На пути к процветанию и гармонии...

      В.К. Вот скажите мне, граждане, может ли существо, изображённое ниже, сдвинуть с места самого себя, не говоря уже о телеге, если его в неё впрячь? Уже несколько лет кряду я утверждаю, что вурдалак не может стать вегетарианцем. Однако некоторые считают, прикрыв вурдалаков словосочетанием "уважаемые партнёры" и постоянно повторяя мантру "ребята, давайте жи...
      129
      Vladimir Kouprin 6 мая 13:39

      Загадка Вела: Кто тайно взорвал ядерную бомбу в 1979 году? Мир до сих пор не знает.

      22 сентября 1979 года американский спутник Vela зарегистрировал двойную вспышку, которая характерна для ядерного взрыва. Вполне естественное событие для того времени, когда государства активно проводили контролируемые ядерные взрывы на своих территориях. Только вот существует одна загвоздка - никто не знает, кто детонировал заряд. Это единственный случай во всей миров...
      2427
      Vladimir Kouprin 6 мая 12:58

      «Плюнула бы в рожу послу Литвы». Узница гетто обвинила Европу в зверствах.

      Еврейское гетто существовало в Минске с 20 июля 1941 года до 21 октября 1943 года. За это время, нацистами и их пособниками там было убито 105 тыс. человек. Выжить смогли лишь 2 % заключённых. Мне удалось взять интервью у Фриды Вульфовны Рейзман, ставшей узницей гетто в возрасте шести лет. Её жизнь превратили в кошмар. Фрида Вульфовна Рейзман. / Георгий ...
      450
      Vladimir Kouprin 6 мая 09:39

      Мария Шукшина: Мишустин, Киркоров, Лолита и Баба Яга...

      Куда идём мы с Пятачком?Большой, большой секрет.Поскольку здесь мы и живём,Секрета, в общем, нет.В.К. Пролог. Мария Шукшина: Мишустин, Киркоров, Лолита и Баба Яга /// ЭМПАТИЯ МАНУЧИ. /?r=plemwd Заслуженная артистка России Мария Шукшина откровенно про свою речь во время награждения в Правительстве, указ о национальных целях, который «буксуе...
      894
      Vladimir Kouprin 5 мая 10:03

      Россия на переломе судьбы?

      К маю 2025 года любому непредвзятому наблюдателю стало совершенно очевидно, что принятая в Московском Кремле модель многополярного мира не ведёт к пониманию процессов глобальной трансформации, но явилась причиной заблуждения в политике. Специальная военная операция РФ на украинском ТВД (СВО) подошла к рубежу судьбоносного решения:• либо деэскалация конфл...
      904
      Vladimir Kouprin 5 мая 09:29

      Трагедия лайнера «Кап Аркона»: Англичане расстреляли тонущих советских военнопленных из пушек и пулемётов.

      В наших архивах хранятся тысячи сов секретных документов о зверствах «союзников» в годы Второй Мировой. На фото: лайнер «Кап Аркона» (Фото: teutopress GmbH via www. imago-im/Global Look Press).80 лет назад, 3 мая 1945 года, когда оставались считанные дни до капитуляции Германии, англичане совершили бессмысленное и чудовищное преступление, потопив три нем...
      659
      Vladimir Kouprin 4 мая 10:43

      Нейрофизиологи открыли свидетельства ошибочности двух популярных теорий сознания.

      Профессор Анил Сет и его коллеги провели самый масштабный эксперимент по изучению природы сознания, в котором приняло участие 256 добровольцев, сообщает пресс-служба американского Института Аллена. Международный коллектив нейрофизиологов обнаружил в рамках эксперимента длиной в семь лет, что две наиболее популярных теории сознания, GNWT и IIT, способны к...
      614
      Vladimir Kouprin 4 мая 10:22

      Генерал Попов осуждён. Бойцы не молчат: Что на самом деле скрывается за делом "Спартака"?

      Пока шло следствие по делу генерала Попова, на этой теме кто только не пиарился. Но после оглашения судебного приговора "Спартаку" в его защиту высказались лишь несколько топовых военблогеров и военкоров. Бойцы, впрочем, молчать не стали: они знают, что на самом деле скрывается за делом "Спартака". Бывший командующий 58-й армией Иван Попов по прозвищу "С...
      1079
      Vladimir Kouprin 4 мая 09:43

      Двa cтpaнныx «тeнeвыx» чeлoвeчкa пoпaли нa кaмepу нaблюдeния в Meкcикe.

      B мeкcикaнcкoм гopoдe Лeoн-дe-лoc-Aльдaмa кaмepa нaблюдeния, уcтaнoвлeннaя гдe-тo нa oкpaинe гopoдa, зaпeчaтлeлa двe cтpaнныe пoлуpaзмытыe фигуpки, пepeшeдшиe дopoгу oднa зa дpугoй. Фигуpки пoxoжи нa чeлoвeчecкиe и двигaютcя кaк люди, тoлькo выглядят пoлуpaзмытыми, пoлнocтью тeмнo-cepыми, и pocтoм пpимepнo c пoлoвину oбычнoгo чeлoвeчecкoгo pocтa.Bидeo бы...
      599
      Vladimir Kouprin 1 мая 08:58

      Ловушка для России...

      В.К. Сейчас я обозначу ситуацию, можете её считать, или не считать, конспирологической, можете бросаться шапками или даже камнями, но, на мой взгляд, Запад готовит для России ловушку, в которую она, благодаря политикам, сама вползает как в мешок, из которого уже выбраться не сможет.Киев согласен пойти на территориальные уступки ради мирного урегулирования (ВИДЕО)?Киев...
      1337
      Vladimir Kouprin 30 апреля 13:05

      Телескоп Джеймс Уэбб зафиксировал в соседней галактике сразу 8 загадочных объектов.

      Космический телескоп Джеймс Уэбб сделал по-настоящему уникальный снимок далёкой галактики, которая находится на расстоянии около 35 миллионов световых лет от нашей планеты. Это изображение сразу же привлекло внимание научного сообщества — исследователи из нескольких университетов, включая специалистов из Кембриджа, начали его подробный анализ. Их особенно заинтересова...
      786
      Vladimir Kouprin 30 апреля 11:54

      Блэкаут без видимого врага: Европа гадает, что это было?

      Так что же стало причиной массового отключения электричества? Большинство жителей Испании, Португалии и юга Франции вернулись к нормальной жизни после масштабного отключения электроэнергии, которое произошло в понедельник и парализовало инфраструктуру на несколько часов.Из-за блэкаута остановились поезда и метро, погасли светофоры, перестали работать бан...
      677
      Vladimir Kouprin 29 апреля 13:16

      Терроризм как последствие договорняка и "жестов доброй воли".

      В.К. В настоящее время коллективный Запад, как его именуют, и, к сожалению, большая часть его простого населения, находятся в состоянии идиотического криза. Поэтому все попытки как-то с ним о чём-то договориться обречены на провал даже, если прибегать к "жестам доброй воли" причём, чем больше будет этих жестов, тем больше терроризм будет нарастать.Украина призналась в...
      359
      Vladimir Kouprin 29 апреля 12:29

      Симуляция разума или реальный интеллект: тест, который ИИ не прошёл.

      Оказалось, что даже самые умные алгоритмы не умеют думать по-настоящему. Современные модели искусственного интеллекта, способные к так называемому «смоделированному рассуждению» (Simulated Reasoning, SR), демонстрируют любопытный парадокс. Они справляются с рутинными математическими задачами, но проваливаются на более глубоком уровне — при решении конкур...
      907
      Vladimir Kouprin 29 апреля 12:14

      Марсоходы ищут не там: Геолог раскрыл, где на Красной планете может быть жизнь.

      По мнению учёного, космические агентства неправильно выбирают места для работы марсоходов и почему-то не обращают внимания на обширный регион, где для биологических процессов сохраняются действительно подходящие условия. Геолог назвал лучшее место для жизни на Марсе. Обложка © Shutterstock / FOTODOM / Gerhald.Жизнь на Марсе определённо была и, вполне воз...
      762
      Vladimir Kouprin 28 апреля 09:19

      Подготовка к войне: Индия проводит испытательные пуски ракет, Пакистан перебрасывает технику к границе (ВИДЕО)?

      Индия и Пакистан готовятся к возможной эскалации конфликта. Военно-морской флот Индии провёл испытательные пуски противокорабельных ракет на фоне эскалации напряжённости.В сети появляется все больше роликов, на которых видна переброска Пакистаном авиации и военной техники ближе к границе.(Видео вы сможете посмотреть на портале источника) Источник:&n...
      493
      Служба поддержи

      Яндекс.Метрика