Хакеры взломали серверы Adobe // 08 Декабря 2012

Хакеры взломали серверы Adobe

Компания отозвала часть своих сертификатов и передала информацию о них производителям антивирусов.

Компания Adobe заявила о том, что неизвестные хакеры скомпрометировали часть серверов, используемых для разработки программного обеспечения компании. В результате злоумышленники получили возможность генерировать собственные сертификаты безопасности и выдавать вредоносные программы за продукты Adobe.

«После проверки подлинности подписей (вредоносных программ – ред.) мы немедленно отозвали инфраструктуру подписи цифрового кода и инициировали экспертное расследование для того, чтобы определить, как были созданы эти подписи. Нами был обнаружен скомпрометированный сервер сборки с доступом к инфраструктуре подписи кода», - говорится в уведомлении производителя.

Компания также сообщила, что инцидент может повлиять только на те решения Adobe, подписи которых были созданы с помощью скомпрометированного сертификата и работают на платформе Windows, а также на три приложения Adobe AIR, которые работают на Windows и Mac OS X.

В ходе расследования стало известно, что злоумышленники используют цифровые подписи Adobe для распространения вредоносной программы pwdump7 v7.1. Эта программа извлекает хеши паролей пользователей Windows, а также иногда используется как единый файл, который постоянно подключается к OpenSSL библиотеке libeay32.dll. Исследователями была обнаружена еще одна библиотека myGeeksmail.dll, которая использует подпись Adobe, однако подтверждений ее использования для проведения кибератак у сотрудников компании нет.

Производители антивирусных программ были уведомлены об инциденте, для того, чтобы они смогли добавить скомпрометированные сертификаты Adobe в сигнатуры угроз. До появления нового сертификата, которое состоится 4 октября, легитимные продукты Adobe будут использовать промежуточный сертификат.

Источник: SecurityLab.ru.

Читайте еще:

Лазер позволит прикоснуться к удаленному объекту

Лазер позволит прикоснуться к удаленному объекту

Многим пользователям знакомы тактильные интерфейсы, представленные в портативных устройствах с сенсорным дисплеем. Эти технологии обратной связи используют вибрацию для имитации осязательных ощущений и позволяют пользователю ощутить прикосновение к физическому объекту при нажатии на виртуальную кнопку. На недавно прошедшей конференции Siggraph Asia 2009 группа исследователей из...

06 Ноя 2012

Закон о налоге на Интернет могут принять

Закон о налоге на Интернет могут принять

22 декабря прошла акция протеста против принятия Закона, который устанавливает так называемый налог на Интернет в Украине. Речь идет о законопроекте "Об общегосударственном сборе на развитие театрального искусства и кинематографии в Украине", который подал в парламент народный депутат Украины Сергей Терехин...

26 Ноя 2012

Италия отказывается от планов по блокированию «сайтов ненависти» к Берлускони

Италия отказывается от планов по блокированию «сайтов ненависти» к Берлускони

После известного случая 13 декабря этого года, когда Массимо Тарталья ударил Сильвио Берлускони, премьер-министра Италии, в социальных сетях возникло множество «фан-клубов», где посетители поддерживали Тарталью и его противоправные действия в отношении одного из первых лиц государства. Изначально сторонники Берлускони предлагали попросту блокировать такие сайты. Тем...

14 Мар 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...