29.05.2019 Новости, БезопасностьКомпания ESET сообщила о новой вредоносной кампании группировки BlackTech, которая распространяет бэкдор Plead, используя скомпрометированные цифровые сертификаты ASUS Cloud Corporation. Эти сертификаты маскируют угрозу под легитимное ПО и помогают обходить защиту. Схема атаки такова: облачное хранилище ASUS направляет запрос на легитимный сервер для получения бинарного файла с последней версией обновления системы. На этом этапе злоумышленники подставляют собственный URL-адрес, ведущий на вредоносный файл. Загрузка файла происходит с сервера, который имитирует название легитимного сервера ASUS. После загрузки вредоносный файл сохраняется в ОС и запускается при каждом входе пользователя в систему. ESET не исключает, что подмена сертификатов могла происходить в рамках атаки на цепочку поставок. Другой возможный вариант – ...
читать далее.