用 osquery 追踪被盗的代码签名证书
blog.trailofbits.com | 博客 | #supply-chain | #incident-response | #malware | #threat-hunting | #windows | #supply-chain-attack | #code-signing | #osquery | #authenticode | #ccleaner
摘要
CCleaner 供应链事件(227 万台 Windows 主机受感染)后,Trail of Bits 演示用 osquery 新增的 Windows Authenticode 签名校验功能,通过 SQL 查询定位使用被盗证书签名的恶意可执行文件。
- 发布时间
- 收录时间
Skip to content