コードサイニング証明書を密売する企業が「証明書付マルウェア」の 流通を加速(The Register) | ScanNetSecurity
2026.05.19(火)

コードサイニング証明書を密売する企業が「証明書付マルウェア」の 流通を加速(The Register)

ハッカーがデジタルな認証手段を盗み出すのではなく、コードサイニング証明書に金を払うケースは増えている。認証手段を盗むとなると、手順が煩雑になることもあるからだ。

国際 TheRegister
211 万 7,600 サンプルのうち 14,221 件が正規証明書付マルウェア(論文表 1 )
211 万 7,600 サンプルのうち 14,221 件が正規証明書付マルウェア(論文表 1 ) 全 1 枚 拡大写真
不正なベンダーが信頼済みのコードサイニング証明書を悪意のある者に販売し、デジタル証明書つきWindowsマルウェアの増加の一因となっていることが、研究報告によって明らかになった。

チェコ共和国マサリク大学と、米国メリーランドサイバーセキュリティセンター(MCC)によるセキュリティ研究チームでは、Microsoft Authenticodeの証明書を匿名の購入者に販売した業者を特定、監視していた。さらにWindowsを標的にしたマルウェアから有効なデジタル証明書を備えていたものを収集しデータベース化し分析した。

  1. 1
  2. 2
  3. 3
  4. 続きを読む

《The Register誌特約記事》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. デンソーグループのイタリア・モロッコ拠点に不正アクセス

    デンソーグループのイタリア・モロッコ拠点に不正アクセス

  2. Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

    Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

  3. 今日もどこかで情報漏えい 第48回「2026年4月の情報漏えい」“非表示シート Excel 警察” 待望論

    今日もどこかで情報漏えい 第48回「2026年4月の情報漏えい」“非表示シート Excel 警察” 待望論

  4. AIエージェントという「意思を持つNHI」のリスク ~ Okta Japan 板倉景子が語るアイデンティティ管理の新たな課題

    AIエージェントという「意思を持つNHI」のリスク ~ Okta Japan 板倉景子が語るアイデンティティ管理の新たな課題PR

  5. Windows DNS クライアントにリモートでコードが実行される脆弱性

    Windows DNS クライアントにリモートでコードが実行される脆弱性

ランキングをもっと見る
PageTop