回复: 针对在有效数字证书内植入远控木马病毒分析报告
六、总结
在2016年的时候国内就曾出现过伪造资料申请知名公司数字签名的案例,而到了现在,数字签名被用于签署恶意软件的情况不仅没有改善反而愈演愈烈,带有有效数字签名的恶意软件越来越多。不仅给证书颁发机构敲响了警钟,加强对证书申请的审核已经迫在眉睫,也给我们这些安全厂商提了个醒,有效的数字签名不能再继续作为判定一个文件是否安全的重要依据。
七、IOC信息MD51EB02A2793DAEF8A93093F1F7AF6C7B6
6812E4C81089A69299CB232018AD16E3
7EE0100781525B2B56F6D7426EABE453
67A71D8E4299399F87113B5035426ECE
B10060B26C9C5928F57B03B99753EE0F
A29F74C25AD957E355874A5FC4BB0A2C
95A01AD93515A5232FBC6D9744F475E2
DBEE6A79C7127C0CB7B8571A289BE33D
DB02BE467088B6ADBC1D2276203875AC
FED6BE562088B851B83E2E872ACBE407
895D11E97BA437535234F1D7CFC2EC61
5105E7547FE4B207867107E116E92120
DOMAIN & IPwww.bitttorrrentinc.comwww.ycwave.cnwww.yigepai.cn143.92.59.10
103.82.54.138
URLhxxp://www.bitttorrrentinc.com/favicon.jpg
hxxp://www.yigepai.cn:5543/加密.jpg
hxxp://www.ycwave.cn:5543/NetSyst96.dll