英偉達數據被盜后續:黑客用證書將病毒偽裝成顯卡驅動
英偉達機密數據被盜,讓廣大網友吃了不少瓜。但從現在起,每個人都要小心了,別只顧著吃瓜了。因為黑客們正在用被盜數據制造能騙過系統的病毒。
這次泄漏的數據中,包括英偉達開發人員用于簽署驅動程序和可執行文件的兩個簽名證書。
△ 黑客獲得的簽名證書之一
拿到證書后,黑客就可以把惡意程序偽裝成英偉達開發的軟件,比如顯卡驅動,從而騙過系統。在線查毒平臺 VirusTotal 顯示,黑客已經開始嘗試用證書給遠程訪問木馬簽名了。安全人員也注意到了這一點。
現在黑客和安全人員正在進行著一場攻防大戰。黑客們將打包好的病毒上傳到 VirusTotal,這里幾乎集成了市面上所有殺毒軟件。如果沒被殺毒軟件查出來,那就說明惡意代碼比較安全,可以投放使用了。
除了上面所說的木馬外,還有人用證書對 Windows 驅動程序進行簽名。雖然用于簽名的證書已經過期,但仍然會對 Windows 系統造成風險。
因為 Windows 系統為了保證向下兼容性,防止系統無法啟動,在某些情況下會接受 2015 年 7 月 29 日之前證書簽發的驅動程序。所以用著過期證書,病毒也一樣能偽裝成合法的英偉達驅動程序。
那用戶應該怎么辦,才能防止中毒呢?微軟企業和操作系統安全總監 David Weston 在 Twitter 上給出了對策:以管理員身份配置 Windows Defender 應用程序控制策略,這樣就能控制可以加載哪些驅動程序,防止病毒被加載到系統中。
然而,使用這種方法比較復雜,并不適合電腦小白。有人建議微軟撤銷對這兩個英偉達過期證書的許可,但這又有可能導致真的英偉達驅動程序被阻止。
微軟真的有點難辦。不過好消息是,雖然系統自帶反病毒軟件不好使,但由 VirusTotal 的掃描結果顯示,現在的殺毒軟件很多能發現偽裝的病毒,事情可能并沒有想象的那么糟。
參考鏈接:
[1]https://www.theregister.com/2022/03/05/nvidia_stolen_certificate/
[2]https://www.bleepingcomputer.com/news/security/malware-now-using-nvidias-stolen-code-signing-certificates/
- 6-3· 國家數據局推動數字經濟高質量發展
- 6-3· 國家數據局:首度開展可信數據空間試點
- 6-2· 借力大數據平臺 石河子開發區招商引資提速
- 5-16· 數據里的四川脈動|全省服務業增加值達2.8萬億元
- 5-2· 在數據終端守護機車安全
- 3-31· 英偉達 RTX 3090 Ti 今晚發布
- 2-24· 前英偉達數據科學家加入 LG 新能源,幫助其完成全球數字化轉型
- 12-10· 大數據殺熟咋破?北京發布平臺經濟領域反壟斷合規指引
- 11-19· 數據顯示蘋果開始動搖英特爾及x86在PC市場幾十年的主導地位
- 11-15· 數據顯示蘋果開始動搖英特爾及x86在PC市場幾十年的主導地位