<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Code-signing abuse | Mingming Zhang</title><link>https://zhangmm.net/category/code-signing-abuse/</link><atom:link href="https://zhangmm.net/category/code-signing-abuse/index.xml" rel="self" type="application/rss+xml"/><description>Code-signing abuse</description><generator>Wowchemy (https://wowchemy.com)</generator><language>en-us</language><copyright>Copyright © Blog of Mingming 2026</copyright><lastBuildDate>Thu, 01 Jan 2026 00:00:00 +0000</lastBuildDate><image><url>https://zhangmm.net/media/avatar.jpg</url><title>Code-signing abuse</title><link>https://zhangmm.net/category/code-signing-abuse/</link></image><item><title>Understanding the Status and Strategies of the Code Signing Abuse Ecosystem</title><link>https://zhangmm.net/publication/ndss26-codesign/</link><pubDate>Thu, 01 Jan 2026 00:00:00 +0000</pubDate><guid>https://zhangmm.net/publication/ndss26-codesign/</guid><description>&lt;h3 id="overview">Overview&lt;/h3>
&lt;p>This paper conducts a large-scale measurement of code-signing abuse using over 3.2 million signed malware samples, revealing the global prevalence, evolving attacker strategies, revocation weaknesses, and real-world use of certificate polymorphism to evade detection and revocation.&lt;/p></description></item></channel></rss>