英伟达泄露数据正被用来制作伪装成驱动的病毒

热闻 来源:cnbeta 2022-03-08 15:12:28

由于自称为 Lapsus$ 的组织泄露了与英伟达黑客攻击相关的数据,被盗的代码签名证书被用于远程访问未受保护的 PC,其他情况下则被用来部署恶意软件。

根据 Techpowerup 的报道,这些证书被用于“开发一种新型恶意软件”,BleepingComputer 将 Cobalt Strike 信标、Mimikatz、后门和远程访问木马 (RAT) 列为通过这种方式部署的一些恶意软件。

代码签名证书是开发人员在将可执行文件和驱动程序发布给公众之前用来签署它们的东西。对于 Windows 和其他系统用户来说,这是一种更安全的方式来验证原始文件的所有权。微软要求对内核模式驱动程序进行代码签名,否则操作系统将拒绝打开文件。

如果某些流氓使用来自英伟达的正版代码签署恶意软件,用户的 PC 可能无法在恶意软件解包,对系统造成严重破坏之前拦截它。

现在,这些代码与 Quasar RAT 一起被用于签署 Windows 驱动程序的证书。VirusTotal 目前显示“46 家安全供应商和 1 个沙箱将此文件标记为恶意文件。”

由于安全研究人员 Kevin Beaumont 和 Will Dormann 的热心报道,BleepingComputer 注意到以下序列号需要注意:

· 43BB437D609866286DD839E1D00309F5

· 14781bc862e8dc503a559346f5dcc518

这两个代码实际上都是过期的英伟达签名,但您的操作系统仍会让它们以同样的方式通过。

延伸阅读
  • 英伟达市值飙升至13.2万亿元:美股第三大

    截至今日美股收盘,凭借着AI的东风英伟达股价上涨近2.5%,再次刷新历史新高,市值达到了约1.83万亿美元(约合13.2万亿元人民币)。这也是英伟达市值在昨天超越亚马逊之后,成功超越谷歌母公司Alph

  • 英伟达第三季度营收59.31亿美元 净利润同比下降72%

    英伟达今日公布了该公司的2023财年第三财季财报。报告显示,英伟达第三财季营收为59.31亿美元,与上年同期的71.03亿美元相比下降17%,与上一财季的67.04亿美元相比下降12%;净利润为6.8

  • 十年前被Linux之父竖中指骂 英伟达终于开源GPU内核

    英伟达在昨日发布了其Linux GPU内核模块的R515驱动版本,该版本采用开源、双GPL/MIT许可。这一消息引爆了无数Linux开发者的情绪。此前,因为英伟达的闭源驱动,天下Linux开发者“苦英

关注公众号:拾黑(shiheibook)了解更多

友情链接:

关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接