前不久多家公司都被一家名為Lapsus$的黑客組織攻擊,包括NVIDIA、三星、微軟等公司都受到了影響,其中NVIDIA被攻擊尤其引人注目,而且黑客還獲取了NIVIDA驅動的證書,將病毒偽裝成了驅動,欺騙人下載。
據(jù)報道,NVIDIA被泄露的資料中,包括了開發(fā)人員用于簽署驅動程序和可執(zhí)行文件的兩個簽名證書。
拿到證書后,黑客就可以把惡意程序偽裝成英偉達開發(fā)的軟件,比如顯卡驅動,從而騙過系統(tǒng)。
在線查毒平臺VirusTotal顯示,黑客已經(jīng)開始嘗試用證書給遠程訪問木馬簽名了。安全人員也注意到了這一點。
微軟之前給出過防范這些偽造的驅動程序攻擊的方法,但是比較繁瑣,現(xiàn)在微軟終于開始解決這個問題了,微軟企業(yè)和操作系統(tǒng)安全副總裁大衛(wèi)·韋斯頓表示,微軟自帶的安全工具Microsoft Defender將支持攔截功能。
網(wǎng)站首頁 |網(wǎng)站簡介 | 關于我們 | 廣告業(yè)務 | 投稿信箱
Copyright © 2000-2020 www.sgycos.com All Rights Reserved.
中國網(wǎng)絡消費網(wǎng) 版權所有 未經(jīng)書面授權 不得復制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com