英伟达数据被盗后续:黑客用证书将病毒伪装成显卡驱动

业界
2022
03/08
21:22
量子位
分享
评论

来源:量子位

英伟达机密数据被盗,让广大网友吃了不少瓜。

但从现在起,每个人都要小心了,别只顾着吃瓜了。

因为黑客们正在用被盗数据制造能骗过系统的病毒。

这次泄漏的数据中,包括英伟达开发人员用于签署驱动程序和可执行文件的两个签名证书。

 黑客获得的签名证书之一

拿到证书后,黑客就可以把恶意程序伪装成英伟达开发的软件,比如显卡驱动,从而骗过系统。

在线查毒平台 VirusTotal 显示,黑客已经开始尝试用证书给远程访问木马签名了。安全人员也注意到了这一点。

现在黑客和安全人员正在进行着一场攻防大战。

黑客们将打包好的病毒上传到 VirusTotal,这里几乎集成了市面上所有杀毒软件。

如果没被杀毒软件查出来,那就说明恶意代码比较安全,可以投放使用了。

除了上面所说的木马外,还有人用证书对 Windows 驱动程序进行签名。

虽然用于签名的证书已经过期,但仍然会对 Windows 系统造成风险。

因为 Windows 系统为了保证向下兼容性,防止系统无法启动,在某些情况下会接受 2015 年 7 月 29 日之前证书签发的驱动程序。

所以用着过期证书,病毒也一样能伪装成合法的英伟达驱动程序。

那用户应该怎么办,才能防止中毒呢?

微软企业和操作系统安全总监 David Weston 在 Twitter 上给出了对策:以管理员身份配置 Windows Defender 应用程序控制策略,这样就能控制可以加载哪些驱动程序,防止病毒被加载到系统中。

然而,使用这种方法比较复杂,并不适合电脑小白。

有人建议微软撤销对这两个英伟达过期证书的许可,但这又有可能导致真的英伟达驱动程序被阻止。

微软真的有点难办。

不过好消息是,虽然系统自带反病毒软件不好使,但由 VirusTotal 的扫描结果显示,现在的杀毒软件很多能发现伪装的病毒,事情可能并没有想象的那么糟。

THE END
广告、内容合作请点击这里 寻求合作
英伟达
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

英伟达当地时间周一宣布,新收购了以色列公司Excelero,后者是企业数据存储和块存储解决方案的供应商。
业界
根据英伟达的说法,黑客组织从内部系统中获取了员工凭证和一些英伟达专有的信息。
业界
3 月 2 日消息,任天堂总裁古川俊太郎最近在该公司的财务报告中表示,Switch 主机仍处于其生命周期的中间阶段,这意味着我们不太可能很快得到 Switch 的继任者。
业界
英伟达的 RTX 3050 8GB 桌面显卡已经在上月开卖,首批型号采用了 RTX 3060 的 GA106 核心。据德国媒体 Igorslab 报道,采用规模更小的 GA107 GPU 的 RTX 3050 桌面显卡也将上市,其功耗将会更低。
每日快讯
英伟达的研究人员一直的探究如何进一步提高GPU的光线追踪性能,有网友发现了英伟达近期发表的一篇论文,里面将“GPU Subwarp Interleaving”视为提高光线追踪性能的技术,提升幅度最高可达20%。
业界

相关推荐

1
3