Microsoft, 멀웨어를 ‘정상 소프트웨어’로 위장한 인증서 1000건 이상 무효화
Microsoft revokes over 1,000 certificates that made malware look like “legitimate software”

TL;DR AI
1분핵심 요약
마이크로소프트는 Fox Tempest가 악성코드를 정상 프로그램처럼 보이게 하려고 단기 코드 서명 인증서를 부정 발급받는 서비스를 운영했다고 밝혔다.
이 조직은 Microsoft Artifact Signing을 악용해 악성코드에 서명하고 AnyDesk, PuTTY, Webex 같은 신뢰받는 앱을 사칭했다.
마이크로소프트는 관련 인증서 1,000개 이상을 폐기했고, Resecurity의 도움을 받아 이 운영을 차단했다고 밝혔다.
이번 사례는 코드 서명 악용이 악성코드 탐지를 피하게 만들며, 사이버 범죄가 서비스형으로 진화하고 있음을 보여준다.



