营销信息资讯,更全更新信息实报!
首页 > 海外> 正文

英伟达数据被盗后续:黑客用证书将病毒伪装成显卡驱动

来源: 发布时间:2022-03-07 16:35
浏览:10938

英伟达机密数据被盗,让广大网友吃了不少瓜。但从现在起,每个人都要小心了,别只顾着吃瓜了。因为黑客们正在用被盗数据制造能骗过系统的病毒。

这次泄漏的数据中,包括英伟达开发人员用于签署驱动程序和可执行文件的两个签名证书。

△黑客获得的签名证书之一

拿到证书后,黑客就可以把恶意程序伪装成英伟达开发的软件,比如显卡驱动,从而骗过系统。在线查毒平台 VirusTotal 显示,黑客已经开始尝试用证书给远程访问木马签名了。安全人员也注意到了这一点。

现在黑客和安全人员正在进行着一场攻防大战。黑客们将打包好的病毒上传到 VirusTotal,这里几乎集成了市面上所有杀毒软件。如果没被杀毒软件查出来,那就说明恶意代码比较安全,可以投放使用了。

除了上面所说的木马外,还有人用证书对 Windows 驱动程序进行签名。虽然用于签名的证书已经过期,但仍然会对 Windows 系统造成风险。

因为 Windows 系统为了保证向下兼容性,防止系统无法启动,在某些情况下会接受 2015 年 7 月 29 日之前证书签发的驱动程序。所以用着过期证书,病毒也一样能伪装成合法的英伟达驱动程序。

那用户应该怎么办,才能防止中毒呢?微软企业和操作系统安全总监 David Weston 在 Twitter 上给出了对策:以管理员身份配置 Windows Defender 应用程序控制策略,这样就能控制可以加载哪些驱动程序,防止病毒被加载到系统中。

然而,使用这种方法比较复杂,并不适合电脑小白。有人建议微软撤销对这两个英伟达过期证书的许可,但这又有可能导致真的英伟达驱动程序被阻止。

微软真的有点难办。不过好消息是,虽然系统自带反病毒软件不好使,但由 VirusTotal 的扫描结果显示,现在的杀毒软件很多能发现伪装的病毒,事情可能并没有想象的那么糟。

参考链接:

[1]https://www.theregister.com/2022/03/05/nvidia_stolen_certificate/

[2]https://www.bleepingcomputer.com/news/security/malware-now-using-nvidias-stolen-code-signing-certificates/

热门文章

  • 推动人工智能在规范中发展,大咖们上演“头脑风暴”
    推动人工智能在规范中发展,大咖们上演“头脑风暴”

    推动人工智能在规范中发展,大咖们上演“头脑风暴”

    人工智能是引领未来发展的战略性技术,也是新一轮科技革命和产业变革的重要驱动力量。近日,一场立法征集意见座谈会在湾谷科技园杨浦区人...

  • 凭实力“出圈”,Nutri壹营养把握母婴消费新风
    凭实力“出圈”,Nutri壹营养把握母婴消费新风潮

    凭实力“出圈”,Nutri壹营养把握母婴消费新风

    近些年,年轻人逐渐成为父母角色的主流。作为崛起的后浪,新时代的扛把子,这届新生代父母在带娃这条路上也是相当的与众不同。科学育儿,

  • 双11电商人才数据报告:主播、网红及快递人才缺口
    双11电商人才数据报告:主播、网红及快递人才缺口大,直播运营策划容易拿高薪

    双11电商人才数据报告:主播、网红及快递人才缺口

    封面新闻记者 雷强双11购物狂欢节经过13年发展进化,俨然成了反映中国经济和消费活力的重要参考。双11改变了大众消费习惯,重塑电

  • 时链科技亮相世界人工智能大会,用AI算法赋能节能
    时链科技亮相世界人工智能大会,用AI算法赋能节能增效

    时链科技亮相世界人工智能大会,用AI算法赋能节能

    9月3日,为期三天的2022世界人工智能大会在上海世博中心圆满落下帷幕。本次大会以智联世界、元生无界为主题,充分演绎和展现了人工

  • 思必驰俞凯受邀出席AI人工智能应用讲座并发表主题
    思必驰俞凯受邀出席AI人工智能应用讲座并发表主题演讲

    思必驰俞凯受邀出席AI人工智能应用讲座并发表主题

    近日,上汽通用五菱在柳州技术中心举办了AI人工智能应用讲座,思必驰联合创始人兼首席科学家、上海交通大学教授俞凯受邀参加,现场带来

  • 哲语人工智能亮相2022世界人工智能大会,受到多
    哲语人工智能亮相2022世界人工智能大会,受到多方关注!

    哲语人工智能亮相2022世界人工智能大会,受到多

    2022世界人工智能大会于9月1日—3日在上海世博中心成功举办。本次大会以智联世界,元生无界为主题,以AI赋能城市数

人工智能

更多 >

物联网

更多 >