前不久多家公司都被一家名為 Lapsus$ 的黑客組織攻擊,包括 NVIDIA 、三星、微軟等公司都受到了影響,其中 NVIDIA 被攻擊尤其引人注目,而且黑客還獲取了 NIVIDA 驅(qū)動(dòng)的證書(shū),將病毒偽裝成了驅(qū)動(dòng),欺騙人下載。
據(jù)報(bào)道, NVIDIA 被泄露的資料中,包括了開(kāi)發(fā)人員用于簽署驅(qū)動(dòng)程序和可執(zhí)行文件的兩個(gè)簽名證書(shū)。
拿到證書(shū)后,黑客就可以把惡意程序偽裝成英偉達(dá)開(kāi)發(fā)的軟件,比如顯卡驅(qū)動(dòng),從而騙過(guò)系統(tǒng)。
在線查毒平臺(tái) VirusTotal 顯示,黑客已經(jīng)開(kāi)始嘗試用證書(shū)給遠(yuǎn)程訪問(wèn)木馬簽名了。安全人員也注意到了這一點(diǎn)。
微軟之前給出過(guò)防范這些偽造的驅(qū)動(dòng)程序攻擊的方法,但是比較繁瑣,現(xiàn)在微軟終于開(kāi)始解決這個(gè)問(wèn)題了, 微軟企業(yè)和操作系統(tǒng)安全副總裁大衛(wèi)·韋斯頓表示,微軟自帶的安全工具 Microsoft Defender 將支持?jǐn)r截功能。
【來(lái)源:快科技】【作者:憲瑞】
關(guān)鍵詞: