コードサイニング証明書を密売する企業が「証明書付マルウェア」の 流通を加速(The Register) | ScanNetSecurity
2026.02.01(日)

コードサイニング証明書を密売する企業が「証明書付マルウェア」の 流通を加速(The Register)

ハッカーがデジタルな認証手段を盗み出すのではなく、コードサイニング証明書に金を払うケースは増えている。認証手段を盗むとなると、手順が煩雑になることもあるからだ。

国際 TheRegister
211 万 7,600 サンプルのうち 14,221 件が正規証明書付マルウェア(論文表 1 )
211 万 7,600 サンプルのうち 14,221 件が正規証明書付マルウェア(論文表 1 ) 全 1 枚 拡大写真
不正なベンダーが信頼済みのコードサイニング証明書を悪意のある者に販売し、デジタル証明書つきWindowsマルウェアの増加の一因となっていることが、研究報告によって明らかになった。

チェコ共和国マサリク大学と、米国メリーランドサイバーセキュリティセンター(MCC)によるセキュリティ研究チームでは、Microsoft Authenticodeの証明書を匿名の購入者に販売した業者を特定、監視していた。さらにWindowsを標的にしたマルウェアから有効なデジタル証明書を備えていたものを収集しデータベース化し分析した。

  1. 1
  2. 2
  3. 3
  4. 続きを読む

《The Register誌特約記事》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  2. AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催

    AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催

  3. 懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

    懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

  4. ソリトンシステムズ「準備はできている」~多要素認証ニーズの変化はサプライチェーンリスク対策

    ソリトンシステムズ「準備はできている」~多要素認証ニーズの変化はサプライチェーンリスク対策PR

  5. TOKAIコミュニケーションズ「OneOffice Mail Solution」への不正アクセス、未発見だったサーバ機器の脆弱性を悪用

    TOKAIコミュニケーションズ「OneOffice Mail Solution」への不正アクセス、未発見だったサーバ機器の脆弱性を悪用

ランキングをもっと見る
PageTop