Certificados agora têm lista negra

Paulo Brito
17/07/2014
Certificados agora têm lista negra
Parte da lista negra

Os profissionais de segurança reunidos na organização Abuse.ch acabam de lançar um projeto para facilitar o combate a malwares em todo o mundo: uma lista negra de certificados SSL. O objetivo é fornecer uma lista de certificados SSL identificados pelo abuse.ch como “bichados” por estarem  associados a atividades de malware ou botnet. O projeto SSL Black List (SSLBL) é construído com base nas assinaturas  SHA1 de certificados SSL maliciosos e oferece várias listas negras que podem ser encontrada na seção SSL Blacklist.

O Abuse.ch participou, nos últimos anos, das investigações sobre as principais famílias de trojans bancários e botnets. Cada item na lista associa um certificado com as operações maliciosas em que foram usados.  Muitos registros estão associados com botnets populares e ataques baseados em malware, incluindo Zeus, Shylock e Kins.

Uma das razões para o projeto ter sido iniciado é o fato de que os malwares têm usado esses certificados também para proteger suas comunicaçes com os centros de controle.

O endereço do projeto é:

https://sslbl.abuse.ch/

Compartilhar:

Últimas Notícias

Parabéns, você já está cadastrado para receber diariamente a Newsletter do CISO Advisor

Por favor, verifique a sua caixa de e-mail: haverá uma mensagem do nosso sistema dando as instruções para a validação de seu cadastro. Siga as instruções contidas na mensagem e boa leitura. Se você não receber a mensagem entre em contato conosco pelo “Fale Conosco” no final da homepage.

ATENÇÃO: INCLUA newsletter@cisoadvisor.com.br NOS CONTATOS DE EMAIL

(para a newsletter não cair no SPAM)