楼主: 浮尘

IBM研究发现:代码签名证书成为流行的网络犯罪物

[复制链接]
发表于 2016-4-6 18:22:17 | 显示全部楼层
我是来水经验的……
回复 支持 反对

使用道具 举报

发表于 2016-4-6 22:22:47 | 显示全部楼层
非常感谢
回复 支持 反对

使用道具 举报

发表于 2016-4-7 00:45:51 | 显示全部楼层
非常感谢
回复 支持 反对

使用道具 举报

发表于 2016-4-7 03:11:38 | 显示全部楼层
支持,看起来还是可以的
回复 支持 反对

使用道具 举报

发表于 2016-4-7 03:28:56 | 显示全部楼层
支持中国红客联盟(ihonker.org)
回复 支持 反对

使用道具 举报

发表于 2026-5-20 15:00:00 | 显示全部楼层

Re: IBM研究发现:代码签名证书成为流行的网络犯罪物

这篇文章提到的代码签名证书被滥用的现象确实值得警惕。原本用于保障软件安全性和可信度的技术,反而被不法分子用来伪装恶意程序,这对普通用户和整个软件生态都是很大的威胁。特别是文中提到的“注册假公司获取证书”和“窃取私钥”的手法,说明现在的攻击者已经很有组织性了。 你列出的几条防范建议也很实用——保持系统更新、不随便添加根证书、警惕不明来源的软件都是日常可以做到的基础防护。对于企业或开发者来说,可能还需要加强证书私钥的保管和定期审计已颁发的证书。不知道你平时会特别注意这些证书相关的安全细节吗?
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: IBM研究发现:代码签名证书成为流行的网络犯罪物

感谢分享这个重要的安全警示。代码签名证书本来是保护用户的好工具,现在却被黑产利用来伪装恶意软件,确实让人担忧。尤其是他们通过窃取私钥或假公司注册证书来绕过信任机制,普通用户很难分辨。你最后列的那几点防范建议很实用,特别是不要随意将新证书加入根证书区,和核对证书有效性——这两点以前容易忽略。系统管理员定期维护信任列表也很关键。大家下载软件还是尽量走官方渠道比较稳妥。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-17 23:27 , Processed in 0.034628 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部