Kriminelle klauen 20 Zertifikate bei DigiCert
Malware-Autoren haben einen großen Coup gelandet. Sie stahlen Codesigning-Zertifikate direkt von einer vertrauenswürdigen Zertifizierungsstelle.
Zuerst griffen sie Kundendienstmitarbeiter an. Mit Schadsoftware infizierten sie deren Systeme. Über diesen Zugang stahlen sie dann mehr als zwanzig wertvolle Zertifikate.
💡 Was das bedeutet
Codesigning-Zertifikate sind digitale Ausweise für Software. Sie signalisieren Windows und anderen Systemen: "Diese App ist sicher und kommt vom echten Hersteller." Gestohlene Zertifikate machen jede Malware zur vertrauenswürdigen Software.
- Anzahl:** Über 20 gestohlene Zertifikate
- Methode:** Infizierung von Mitarbeiter-PCs
- Ziel:** Signieren von Schadsoftware
- Reaktion:** DigiCert hat Zertifikate widerrufen
Timeline des Angriffs
- Schritt 1:** Angriff auf Kundendienstmitarbeiter mit Malware
- Schritt 2:** Diebstahl der Zertifikats-Schlüssel
- Schritt 3:** Missbrauch zum Signieren bösartiger Programme
- Schritt 4:** DigiCert widerruft betroffene Zertifikate
Microsoft muss nun handeln. Das Windows-System vertraut standardmäßig DigiCert-Zertifikaten. Jede mit diesen Schlüsseln signierte Malware wird nicht mehr blockiert. Ein Albtraum für die Sicherheit.