Sectigo 博客
已签名恶意软件报告:厘清数据真相
感谢安全监测公司 Chronicle 识别出127张由代码签名证书签发、被用于签署恶意软件事件的有效Comodo / Sectigo
遗憾的是,近期媒体报道得出了错误结论,称Chronicle报告了近2000张属于Comodo / Sectigo的此类问题证书。自该报道发布以来,我们已对所有归属为Comodo / Sectigo的证书展开调查。其中超过90%的证书为已过期、此前已被吊销或属于重复报告。具体分类如下:
重复报告:1660张
已过期:70张
此前已吊销:126张
处理中:25张
有效(现已吊销):127张
定义说明
重复报告: 此类被报告的证书与已归入其他类别的证书重复。出现重复的原因可能是同一张证书被多次使用,或是同一个恶意软件被多次上报。
已过期: 截至本次调查开展时,此类证书已过期。
此前已吊销: 在本次调查开展前,此类证书已被Sectigo吊销。证书被吊销的原因可能是接到滥用报告,或是应客户申请发起的吊销操作。
处理中: 在我们的调查过程中,这些上报的证书与Comodo / Sectigo的代码签名证书记录不匹配。我们将继续调查这些证书。
有效(现已吊销): 截至调查开展时,这些证书仍处于有效状态,目前已被吊销。根据政策规定,Sectigo会吊销被用于恶意软件的证书,且不会向已知的滥用者签发证书。
我们鼓励Chronicle或其他任何研究人员,在发现Sectigo公钥证书被滥用时,第一时间通过以下地址向我们上报:[email protected] 或 [email protected].