微软黑客获取nivida驱动证书,欺骗人下载
前不久多家公司都被一家名为Lapsus$的黑客组织攻击 , 包括NVIDIA、三星、微软等公司都受到了影响 , 其中NVIDIA被攻击尤其引人注目 , 而且黑客还获取了NIVIDA驱动的证书 , 将病毒伪装成了驱动 , 欺骗人下载 。
据报道 , NVIDIA被泄露的资料中 , 包括了开发人员用于签署驱动程序和可执行文件的两个签名证书 。
拿到证书后 , 黑客就可以把恶意程序伪装成英伟达开发的软件 , 比如显卡驱动 , 从而骗过系统 。
在线查毒平台VirusTotal显示 , 黑客已经开始尝试用证书给远程访问木马签名了 。安全人员也注意到了这一点 。
微软之前给出过防范这些伪造的驱动程序攻击的方法 , 但是比较繁琐 , 现在微软终于开始解决这个问题了 , 微软企业和操作系统安全副总裁大卫·韦斯顿表示 , 微软自带的安全工具MicrosoftDefender将支持拦截功能 。
从他给出的信息来看 , MicrosoftDefender新增了一个选项“易受攻击的驱动程序阻止列表” , 开启之后就可以拦截利用合法驱动漏洞或签名制作的恶意驱动程序或在内核运行恶意软件 。
不出意外的话 , 后续微软会推送包含这个新功能的MicrosoftDefender升级 , Win10、Win11及商业版系统都会支持 。
【微软黑客获取nivida驱动证书,欺骗人下载】
文章图片
文章图片
- 安全公司发现三星智能手机漏洞允许黑客接管设备
- 微软windows操作系统android操作系统成立
- 微软Win11发布半年:仍在追赶Win10 没有真正的改进
- 消息称Apple Watch健康部分源代码被黑客组织盗取
- 微软罕见更新:Win10/11上的IE浏览器更好用了
- 微软edge浏览器设置默认应用
- 微软披露windows用户数据:设备超14亿
- 微软全新 One Outlook 应用即将公开预览
- 微软取消windows11菜单应用程序文件夹功能
- 微软outlook泄露安装程序已经更新预览