Categories: Seguridad

Comprometen con ‘malware’ certificados digitales de D-Link y Changing Information Technologies

Certificados digitales de dos compañías taiwanesas han sido comprometidos.

Según informa ESET, una campaña de malware ha afectado a certificados de D-Link y Changing Information Technologies.

La compañía de seguridad detectó archivos sospechosos que fueron firmados con certificado válido.

“El uso indebido de certificados digitales es una de las maneras que eligen los cibercriminales para intentar ocultar sus intenciones maliciosas, ya que los certificados robados permiten camuflar el malware y dar la apariencia de ser una aplicación legítima, aumentando las posibilidades de que el código malicioso logre evadir las medidas de seguridad sin levantar sospechas”, comenta al respecto Josep Albors, responsable de investigación y concienciación de ESET España.

Detrás de la vulneración detectada por ESET estaría “un grupo de ciberespionaje altamente cualificado”.

Para usar el certificado robado ese grupo recurrió al backdoor Plead que se controla de forma remota y también a un componente malicioso con el que robar contraseñas guardadas en Google Chrome, Mozilla Firefox, Microsoft Internet Explorer y Microsoft Outlook.

ESET ya informó sobre lo sucedido a D-Link y Changing Information Technologiesla situación, que revocaron los certificados comprometidos.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Check Point Software integra ThreatCloud AI en Harmony SASE

Esto conlleva inteligencia de amenazas en tiempo real, monitorización integral del tráfico de red y…

10 minutes ago

El 65 % de las empresas planea reemplazar sus VPN por arquitecturas Zero Trust en 2025

Zscaler alerta que el 65 % de las empresas abandonará las VPN por arquitecturas zero trust…

21 horas ago

ReeVo obtiene la certificación más alta en el Esquema Nacional de Seguridad

Acredita que sus sistemas y servicios cumplen con los requisitos para trabajar con entidades públicas…

21 horas ago

Confluent acelera la IA agéntica al unir datos históricos y en tiempo real con nuevas funciones en Flink

Confluent refuerza su plataforma de datos con Snapshot Queries en Flink, conectividad privada y seguridad…

22 horas ago

Gonzalo Vazquez, nuevo CTO de Globant en Europa

Toma el relevo de Martín Nanni, que asume el cargo de CXO o Chief Experience…

22 horas ago

Ingeniero de inteligencia artificial, profesión con más oportunidades para los universitarios

Así lo desvela la cuarta edición del Barómetro Primer Empleo de la red social profesional…

23 horas ago