PTT推薦

[情報] 駭客開始利用Nvidia程式碼簽章散布惡意程

看板PC_Shopping標題[情報] 駭客開始利用Nvidia程式碼簽章散布惡意程作者
hn9480412
(ilinker)
時間推噓 5 推:5 噓:0 →:14

駭客開始利用Nvidia程式碼簽章散布惡意程式

文/陳曉莉 | 2022-03-07發表

Nvidia在今年的2月23日遭到駭客入侵,LAPSUS$ 駭客宣稱自Nvidia系統上盜走了1TB的資料,包括驅動程式、韌體或其它技術資料等,除了7.1萬名Nvidia員工資料已在網路上流竄之外,駭客也公布了兩個Nvidia的程式碼簽章憑證,而且很快就遭到惡意程式的濫用,假冒為Nvidia驅動程式以進駐Windows平臺。

程式碼簽章憑證是用來簽署驅動程式或執行檔,以讓Windows作業系統或使用者得以驗證檔案的源頭,以及檔案是否曾被竄改,因此,以Nvidia的程式簽章憑證來簽署檔案,系統或使用者就會以為該檔案來自Nvidia而予以放行。

資安研究人員Bill Demirkapi在3月4日指出,駭客外洩了兩個Nvidia的程式簽章憑證,雖然這兩個憑證已經過期,但Windows依舊允許這些過期的憑證來簽署驅動程式。

同一天另一名檢測工程師Florian Roth就發現濫用了相關憑證的惡意程式,涵蓋遠端存取木馬Quasar、安全測試工具Mimikatz,或是其它後門程式等。

負責作業系統安全性的微軟副總裁David Weston則建議,Windows用戶可以變更Windows
Defender的應用程式控制政策(WDAC),以求限制或放行特定版本的Nvidia檔案。

https://www.ithome.com.tw/news/149732

驅動值5000

--

FrostGZ : 崩 08/10 22:22
pokemon1318 : 不 08/10 22:22
a123453906 : 應 08/10 22:23
c52chungyuny: 求你們停了好嗎 08/10 22:24

--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.251.53.53 (臺灣)
PTT 網址

b325019 03/08 22:32簽章外洩慘了,不過明明過期了居然

b325019 03/08 22:32直接過

ltytw 03/08 22:44NV簽章值5000

BDrip 03/08 22:44正常呀 不然舊硬體已經不更新驅動的

BDrip 03/08 22:44不就不能用

happyday890 03/08 23:21不知道nv的資安團隊現在是不是被公

happyday890 03/08 23:21司幹瞧到臭頭

tomsawyer 03/09 00:55笑死 果然密鑰外洩了 UAC那套真的

tomsawyer 03/09 00:55是要改改

tomsawyer 03/09 00:58問題不是過期吧 是windows會不會放

tomsawyer 03/09 00:58行權限給簽過的程式用 連問你要不

tomsawyer 03/09 00:58要變更此電腦都省了

justice2008 03/09 02:46NV慘了 不曉得官網的驅動會不會被

justice2008 03/09 02:46偷偷置換

wonder007 03/09 03:53就這樣? 這駭客有夠低端(打呵欠

wonder007 03/09 03:59說好的電路檔?驅動公開code?

wonder007 03/09 03:59搞這種下毒爛招 可剝

narukaza 03/09 04:56說好的全境解鎖呢?

EdYu 03/09 10:12駭客會解的話還用得著威脅NV?