どの機関がCryptowall 2.0ランサムウェアウイルスのデジタル署名を発行しましたか?
言うには早すぎますか?私が知る限り、これはMicrosoftがデジタル証明書をBIOSまたはWindowsマシンにロードされるプログラムのいずれかに追加することによってマルウェアを防止することを計画した方法です。
私の知る限り、マルウェアはシステムが攻撃された日にブラウザの履歴をすべて削除できるほどスマートです。これにより、(少なくともデスクトップからではなく、ルーターからではなく)IPがどのIPから来たかを把握することが不可能になります。
しかし、デジタル証明書は、それを発行する会社と同じくらい優れています。その企業内で人の汚職があった場合、データはすべて破壊されます。
誰がCryptowall 2.0に署名したのですか?
「ウイルスに署名した」と言うのは技術的に間違っています。 CAがコードに署名することはありません。 CAができることは、コード署名証明書を発行することです。次に、ウイルスのメーカーがコードに署名します。これは、CAがコードを見ることがなく、コード署名証明書の発行についてCAを非難することはできないことを意味します。
コード署名証明書のポイントは、コードに署名した人にコードをバインドすることです。したがって、CAがここで正しい検証を行い、コード署名証明書が漏洩しなかった場合は、ウイルスメーカーの個人情報を目の前に持っておく必要があります。ウイルスに。