数码之家

 找回密码
 立即注册
搜索
查看: 121|回复: 0

[科技] 微软可信签名服务遭劫持!恶意软件喜提"三日免检金牌"

[复制链接]
发表于 2025-3-25 11:41:25 | 显示全部楼层 |阅读模式
微软官方认证竟成黑客帮凶?安全团队发现,网络罪犯正通过正规渠道给病毒办"临时身份证",杀毒软件集体被耍。

微软旗下代码签名平台Trusted Signing近日曝出安全漏洞。据BleepingComputer披露,黑客通过该服务为病毒程序申请有效期仅三天的数字证书,让恶意软件摇身变成"微软认证正规军"。这些带着微软签名的病毒已成功突破多款主流防护软件的封锁。

安全专家解剖样本发现,病毒使用的证书均标注"Microsoft ID Verified CS EOC CA 01"认证标识。目前已知Lumma信息窃取病毒和Crazy Evil Traffers加密货币盗取程序正在利用该漏洞,攻击者通过微软平台签发证书后,即便证书被吊销,病毒仍能在失效前畅通无阻。

微软对此回应称,当前已设置企业准入门槛——申请证书的公司必须成立满三年。但个人用户仍可快速注册获得签名权限。安全团队表示,这种机制存在明显漏洞,黑客完全能用虚假身份注册个人账户。

"我们发现威胁后立即吊销了相关证书并冻结涉事账户。"微软发言人强调,所有被曝光的恶意样本都已被安全产品识别。数据显示,微软每天需处理海量证书签发请求,仅2025年第一季度就吊销了超过1200个违规证书。

▶ 安全贴士

企业用户应开启证书吊销列表(CRL)实时更新
部署零信任架构时加入证书有效性二次验证
警惕带有短期有效期的"微软认证"程序
定期使用signtool工具检查程序签名状态

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-5-11 21:52 , Processed in 0.452401 second(s), 11 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表