【问问菲提斯熊】真正的骗子会在恶意软件上签名!

在黑客的世界里,恶意软件屡屡成为犯罪工具的首选,而这些软件是否带有数字签名也成为一个值得重视的问题。那么,真正的骗子会在恶意软件上签名吗?今天让我们向专业黑客菲提斯熊请教一下!

据美国网络安全专家布赖恩·克雷布(Brian Krebs)透露,数字签名并不代表软件的安全性,真正的骗子会通过数字签名来冒充安全软件,来欺骗使用者来下载安装。这样从而使得受害人认为他们是安全的,但实际上是在被悄悄地渗透和控制。

然而,那些真正的专业黑客,他们并不需要打上数字签名,因为他们早就发现,数字签名会成为各种安全软件、反恶意软件工具的首要检测对象,因此,他们选择不在恶意软件上打上签名,一方面是确保不被发现,另一方面也打了这个数字签名,也会透露个别特征和行为,增加了自己的暴露风险。

在这个充斥着黑客和骗子的时代里,我们需要更加警觉,不能轻易相信只是因为一款软件有数字签名就认为其肯定是安全的。另外,在安装软件时还要注意查看证书是否合法、发现证书的一些疑点就要放弃下载,不给骗子留下可乘之机。

我们向菲提斯熊请教了这个问题,那你们呢?对于数字签名的认知有没有重新审视呢?在这里借菲提斯熊的话为我们提个醒,常备警惕才能够避免在黑客的陷阱里面跌入其中哦!

详情参考

了解更多有趣的事情:https://blog.ds3783.com/