Хакеры украли у Adobe цифровой сертификат

adobe

Adobe произнесла не так давно, что собирается отозвать сертификат для цифровой подписи кода, после того, как было найдено, что кое-какие вирусы начали использовать сертификат, выписанный на компанию. Как пояснили в Adobe, на теоретическом уровне кто-то имел возможность получить доступ к билд-серверу компании, используемому для отправки и разработки программ с него запросов на цифровую подпись программ. Сам по для себя сертификат употребляется для определения того, что доверенным источником программки есть компания Adobe.

Другими словами вредное ПО маскируется под продукты Adobe для проникания в пользовательские совокупы. Но реальных кампаний по вторжению Adobe не удалось зафиксировать.В Adobe молвят, что на техническом уровне компания имела возможность бы отозвать сертификат в всякую секунду, но не делает этого на данный момент, чтоб дать корпоративным админам время на подготовку совокупностей к обновлению.В Adobe произнесли, что 1-ая вредная утилита с ворованным сертификатом – это программка pwdump7 v7.1, которая выделяет хэши паролей из Windows, 2-ая myGeeksmail.dll, воображающая собой ISAPI-фильтр (Internet Server Application Programming Interface).Ожидается, что отзыв сертификата затронет как платформу Windows, так и приложения Adobe Muse и Adobe AIRm и вприбавок настольные сервисы Acrobat.com, трудящиеся не только лишь на Windows, да и на Mac.