攻击者利用过期安全证书传播恶意软件

来源 :计算机与网络 | 被引量 : 0次 | 上传用户:xt100q
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  网络罪犯分子一直在尝试一种新的分发恶意软件的方法:通过含有指向恶意软件的“安装(推荐)”按钮的过期安全证书虚假警报。
  这一计划背后的恶意软件运营者显然是指望用户不知道安全证书是什么,也不了解安全证书的更新情况,于是利用用户希望保持网络安全的心理。
  卡巴斯基实验室的研究人员表示,这些恶意警报已经出现在许多受感染的、主题不同的网站上被发现,而最早的感染可追溯到2020年1月16日。
  欺骗性通知以覆盖的iframe形式传递,该iframe从第三方来源加载内容。事实上,浏览器的地址栏显示了受感染站点的URL,即使显示了假警报也会让警告看起来是合法的。
  如果用户上当并点击“安装(推荐)”按钮,就会收到恶意软件。在过去的攻击中,这可能是下载型木马Buerak或者Mokes后门,但在以后的攻击中,任何类型的恶意软件都可以进行分发。

旧技巧的新玩法


  恶意软件运营者多年来一直在使用虚假警报来促使用户下载特定版本的、广泛使用的某个软件(例如Adobe Flash Player,Google Chrome)的新版本,而利用过时安全证书的警报其实只是一个很老的技巧,做了点新花样。
  近期用户可能看到安全证书相关警报的频次比平时更高,这和Let’s Encrypt从2020年3月4日起撤销近300万个TLS证书有关,恶意软件分发者利用这个时机在积极活动。

为什么SSL证书会过期


  很多人第一直觉是CA机构为了收费所以设置了有效期,这是其中一个原因;另外还处于对安全方面的考虑,CA机构也不能保证一个网站永远是合法的,所以需要定期检查一下网站。此外还有一个重要的原因是吊销,当网站的私钥丢失时,网站应该向证书颁发机构CA申请将他们的证书加入到证书吊销列表里。当用户访问https站点时,浏览器会自动向CA请求吊销列表,如果用户访问的站点提供的证书在CRL里,浏览器就不信任这个证书,因为攻击者可能拥有同样的证书。
  如果证书永久有效,隨着越来越多的私钥丢失,吊销列表也越来越大,因为只有加进去的,没有剔出去的,这既给CA增加流量压力,也会增加浏览器的流量。而如果有效期只有几年,那么CA只要将那些已经过期了的证书从CRL里剔除就可以了。

使用过期的证书会发生的风险


  SSL证书能保证网站流量不被劫持,一旦SSL证书过期失效,那么网站流量就很有可能被劫持。对于普通网民来说,如果浏览器警告网站不安全,或者在这种情况下他们的连接不安全,那么大多数网民一定会选择不再继续访问该网站。


其他文献
介绍了野战战创伤护理观察电子预警系统。该系统由“医护分机”、“医护中心机”、“电子移动监护仪”、“伤病员信息卡”和“无线网络环境”组成,应用无线网络技术、移动计算
用PC玩游戏最常见的烦恼,就是游戏频频出问题,这往往是和驱动相关的。如果驱动安装不当,或者由于各种原因造成冲突、黑屏、跳出甚至死机。怎么办?很多朋友选择重装驱动或者升
为解决节理发育巷道围岩控制难题,采用理论分析、数值模拟和现场实测的方法,研究节理倾角对巷道围岩的劣化效应,分析节理发育大断面回采巷道围岩的变形特征和发展规律。研究
河流是人类生命的起源,是陆地生态系统的动脉,也是自然生态系统进行物质循环和能力流动是重要场所之一。但是随着人类社会的不断发展,河流的生命健康受到了严重威胁,如今在我
对草鱼鱼种注射Ractopamine的测定结果表明:注射后5小时左右,鱼体酮体生成量达最大值,GOT、GPT活性接近最低值。至11小时恢复到正常水平。一次注射Ractopamine1.8毫克/公斤鱼重,酮体生成量比对照极显著增加,而GOT、GPT活性则
采用示踪检测技术与计算流体力学数值模拟方法,对高河煤矿采用Y型通风的E2307工作面采空区漏风规律进行研究。介绍了SF 6气体释放点和采样点的布置情况,制订了示踪检测方案,
目的探讨纤维支气管镜辅助下Portex法经皮扩张气管切开术(percutaneous dilational tracheostomy,PDT)的护理方法。方法对20例气管插管转换为气管切开的患者均采用纤维支气管镜
为了解决当前煤层气开发中社会生态系统风险难以有效判定和防范不足的问题,提出了一种集成Choquet积分算子与Brusselator模型的风险动态演化模型。通过压力-状态-响应即PSR框
随着人们对新型冠状病毒的担忧,数百个以冠状病毒为主题的域名被用于传播恶意软件和窃取信息,在人们日益担心这种病毒全球大流行的情况下,冠状病毒诈骗和恶意网站正在增加。那么,新的网络钓鱼网站是什么,为什么要关注它?网络罪犯创建冠状病毒追踪器地图以传播窃取信息的恶意软件  当出现问题时,人们经常通过互联网获取新的信息。网络罪犯知道这一点,并且正在创建冒充真实的、信誉良好的、权威的欺诈性网站。他们的最新策略
空气污染问题是美国二十世纪面临的最严重的环境问题之一,空气污染管制是环境治理的一个缩影。二战之后,尤其是在1970-90年代,美国环境管制模式的思路和方法发生了显著的改变