セキュリティ企業のF-Secureによると、政府機関から盗まれた証明書を使ったマルウェアが見つかったという。 デジタル証明書発行機関の認証局がサイバー攻撃を受けたり不正な証明書を発行したりする問題が相次いで発覚する中、セキュリティ企業のF-Secureは11月14日、政府機関から盗まれた証明書を使ったマルウェアが発見されたとブログで伝えた。 同社によると、問題のマルウェアは不正なPDFファイルに仕込まれており、感染すると外部のサーバに接続して別のマルウェアを呼び込む仕掛けを持つ。プロパティを見ると、発行元として「Adobe Systems Incorporated」の名が記載され、署名者はマレーシアの政府機関であることを示す「anjungnet.mardi.gov.my」と記載されていた。マレーシア当局はこの証明書について、以前に盗まれたものだと説明しているという。 Windowsでは署名
![政府機関から盗まれた証明書、マルウェアに利用される](https://cdn-ak-scissors.b.st-hatena.com/image/square/4373ae8e96d5a398469cb9565adfd3b674d725b7/height=288;version=1;width=512/https%3A%2F%2Fimage.itmedia.co.jp%2Fenterprise%2Farticles%2F1111%2F15%2Fl_malware1115.jpg)