Redian新闻
>
NVIDIA拒绝支付赎金后 威胁者利用代码签署恶意软件 可在Windows中加载

NVIDIA拒绝支付赎金后 威胁者利用代码签署恶意软件 可在Windows中加载

科技新闻

利用窃取过来的 NVIDIA 代码,威胁者利用签名证书来签署恶意软件,使其看起来值得信赖,并允许在 Windows 中加载恶意驱动程序。本周,NVIDIA 公司证实,他们遭受了一次网络攻击,使威胁者得以窃取员工的证书和专有数据。

对本次泄露事件负责的勒索集团 Lapsus$ 表示,他们已经窃取了 1TB 的数据,并在 NVIDIA 拒绝与他们谈判后开始在网上泄露这些数据。泄漏的数据包括 2 份被盗的代码签名证书,这些证书是 NVIDIA 开发人员用来签署其驱动程序和可执行文件的。

代码签名证书允许开发人员对可执行文件和驱动程序进行数字签名,以便 Windows 和终端用户能够验证文件的所有者,以及它们是否被第三方篡改过。为了提高 Windows 的安全性,微软还要求内核模式的驱动程序在操作系统加载之前必须进行代码签名。

在 Lapsus$ 泄露了英伟达的代码签名证书后,安全研究人员很快发现,这些证书被用来签署恶意软件和威胁者使用的其他工具。根据上传到 VirusTotal 恶意软件扫描服务的样本,被盗的证书被用来签署各种恶意软件和黑客工具,如 Cobalt Strike 信标、Mimikatz、后门和远程访问木马。

例如,一个威胁者用该证书签署了一个 Quasar 远程访问特洛伊木马[VirusTotal],而另一个人用该证书签署了一个 Windows 驱动程序[VirusTotal]。虽然这 2 个被盗的英伟达证书都已过期,但Windows仍然允许在操作系统中加载用这些证书签名的驱动程序。

戳这里提交新闻线索和高质量文章给我们。
来源: cnbeta
相关阅读
原创公众号
为什么总觉得别人对自己有敌意?让人感到安全又放松的8个「恢复角落」| 社长日签外国势力左右美国大选?两党竞争毫无底线!民进党真有“两套”地震警报系统!俄外交部“乌克兰危机超越边境”,英防长“转入战前时代”!刘诗诗10年前旧照被扒,引2.4亿网友围观:这简直就是刘亦菲2.0吧..."氛围感"拉满!!12款ins风「四件套」杀疯了!A类婴儿纱软糯哭~2024“渣女背心”太绝了!又纯又欲,出街撩撩撩撩爆了~~震惊!科学家竟然在宇宙中找到了地球上不可能存在的分子!为细菌设计的迷宫,让它们无法感染人体小思考 |人生丝滑技巧从C++切换到Rust,开发效率提升两倍不止这下戏里戏外都成了狗男人?第21期柬埔寨电影工作坊“高棉金棕榈”在澳门,听两位本土创作者分享短片的力量这条仙女流光蓬蓬裙,不愧是温婉优雅风的必备单品!“长久的男女关系,离不开这一点”邓元杰精彩文章汇总(2024年4月1日前)上海4000万买房的都是富豪?门槛真不如你想的那么高姜文沉沦女色,我选择原谅完整版 Y Combinator W24,100+ AI项目全览|硅兔独家让你精通ssh命令和SSH服务GO的并发与并行最适合今晚和娃一起看的电影,我找到了这7部2023年美国留学生拒签率飙升至36%,不能只欺负中国学生!2024年F1美签申请新变化,你必须了解!怎样养育一个心理健康的孩子?法国教育专家给的9个建议爱尔兰诞生最年轻总理, 16岁涉政,大学辍学,却成为国家教育部长......【行业日报】美国和英国人工智能安全测试建立伙伴关系20岁鲍登学院中国女生自杀身亡,校长表示令人心碎和震惊
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。