趋势科技:互联网坏蛋利用“咱们加密吧”证书隐蔽恶意软件

简介:

被攻陷的HTTPS网站用于提供钓鱼套件

更新:“咱们加密吧”的回应是,此为不可避免的。

趋势科技(Trend Micro)称发现骗子滥用免费的“咱们加密吧”加密认证系统,将恶意软件弄到电脑上。

安全欺诈研究人士Joseph Chen去年12月21日发现一些异常活动,日本的一些网友访问过一个网站后就会通过加密HTTPS提供恶意软件。该网站利用钓鱼工具包(Angler Exploit Kit)感染网友的机器与软件,其目的是奇袭他们的网上银行账户。

由于使用了加密,恶意软件在传输过程中可以避开网络安全的扫描,而证书则有助于恶意站点的合法化。

为了得到他们的 “咱们加密吧”(Let's Encrypt)证书,攻击者攻陷了一个未透露站名的网站服务器,并创建了自己的服务器网站子域名及获取了该子域的HTTPS证书。

 趋势科技:互联网坏蛋利用咱们加密吧证书隐蔽恶意软件

趋势科技发现的“咱们加密吧”证书

Chen今天解释,犯罪分子用了子域来承载诱杀广告,使其看起来像是来自合法的主网站。广告中还含有抗防病毒代码。

Chen对“咱们加密吧”的政策略有微言,“咱们加密吧”奉行所谓 “非内容过滤器”政策。Chen表示,CA(证书认证机构)应在阻止这样的攻击时发挥作用,CA仅仅检查谷歌的安全浏览API证书是不够的。他觉得应该存在机制防止未经授权证书的注册。

记者仍在等“咱们加密吧”的回应。


原文发布时间为:2016-01-07

本文作者:杨昀煦 

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。





相关文章
|
6月前
|
安全 算法 Java
互联网并发与安全系列教程(12) - 信息加密技术(单向散列加密)
互联网并发与安全系列教程(12) - 信息加密技术(单向散列加密)
45 0
|
7月前
|
小程序 安全 网络安全
申请免费 SSL 证书为您的小程序加密通信
申请免费 SSL 证书为您的小程序加密通信
143 0
|
6月前
|
安全 数据安全/隐私保护
使用openssl 模拟ca进行证书的申请和颁发,并使用证书部署网站的安全连接访问,即https的加密通信
使用openssl 模拟ca进行证书的申请和颁发,并使用证书部署网站的安全连接访问,即https的加密通信
46 0
|
JSON PHP 数据安全/隐私保护
PHP RSA密文过长加密解密,PHP RSA证书大小自动适配,PHP RSA分段加密
PHP RSA密文过长加密解密,PHP RSA证书大小自动适配,PHP RSA分段加密
486 0
|
安全 网络协议 网络安全
【图解Http 学习摘要】五、HTTPS 中的加密、证书介绍,不一直使用 HTTPS 的原因
【图解Http 学习摘要】五、HTTPS 中的加密、证书介绍,不一直使用 HTTPS 的原因
【图解Http 学习摘要】五、HTTPS 中的加密、证书介绍,不一直使用 HTTPS 的原因
|
监控 安全 架构师
加密恶意软件的激增给首席信息安全官带来双重挑战
加密恶意软件的激增给首席信息安全官带来双重挑战
|
安全 算法 数据安全/隐私保护
HTTPS加密原理,搞懂什么是对称加密、非对称加密、证书、数字签名
众所周知,http协议是一种未加密的协议,我们未加密的数据,在传输的过程中会经过一个又一个的物理节点,如果被人通过抓包的方式拿到了我们的数据,将会给我们造成无法估量的损失。 为了解决解决这个问题,https应运而生。https通过加密的手段,保障的数据的安全性。那https的怎么加密的呢?这就是我们接下来需要讨论的内容。
HTTPS加密原理,搞懂什么是对称加密、非对称加密、证书、数字签名
|
存储 网络协议 安全
linux安装docker并实现idea使用证书加密连接
linux安装docker并实现idea使用证书加密连接
221 0
linux安装docker并实现idea使用证书加密连接
|
存储 缓存 算法
IdentityServer4之JWT签名(RSA加密证书)及验签
JWT是一个非常轻巧的规范,一般被用来在身份提供者和服务提供者间传递安全可靠的信息。JWT令牌是一个自包含的访问令牌 - 它是一个带有声明和过期的受保护数据结构
952 0
IdentityServer4之JWT签名(RSA加密证书)及验签
|
Java 物联网 数据安全/隐私保护
物联网平台JAVA实现X509证书加密设备上线
官方文档示例:https://help.aliyun.com/document_detail/148843.html?spm=5176.11065259.1996646101.searchclickresult.173e10b7Qmv2Y9
434 0
物联网平台JAVA实现X509证书加密设备上线