英伟达泄露数据正被用来制作伪装成驱动的病毒

admin 2022年3月9日17:21:09评论76 views字数 816阅读2分43秒阅读模式
英伟达泄露数据正被用来制作伪装成驱动的病毒

关键词

数据泄露、木马病毒


由于自称为 Lapsus$ 的组织泄露了与英伟达黑客攻击相关的数据,被盗的代码签名证书被用于远程访问未受保护的 PC,其他情况下则被用来部署恶意软件。


英伟达泄露数据正被用来制作伪装成驱动的病毒


根据 Techpowerup 的报道,这些证书被用于“开发一种新型恶意软件”,BleepingComputer 将 Cobalt Strike 信标、Mimikatz、后门和远程访问木马 (RAT) 列为通过这种方式部署的一些恶意软件。


英伟达泄露数据正被用来制作伪装成驱动的病毒


代码签名证书是开发人员在将可执行文件和驱动程序发布给公众之前用来签署它们的东西。对于 Windows 和其他系统用户来说,这是一种更安全的方式来验证原始文件的所有权。微软要求对内核模式驱动程序进行代码签名,否则操作系统将拒绝打开文件。


如果某些流氓使用来自英伟达的正版代码签署恶意软件,用户的 PC 可能无法在恶意软件解包,对系统造成严重破坏之前拦截它。


英伟达泄露数据正被用来制作伪装成驱动的病毒


现在,这些代码与 Quasar RAT 一起被用于签署 Windows 驱动程序的证书。VirusTotal 目前显示“46 家安全供应商和 1 个沙箱将此文件标记为恶意文件。”


由于安全研究人员 Kevin Beaumont 和 Will Dormann 的热心报道,BleepingComputer 注意到以下序列号需要注意:

· 43BB437D609866286DD839E1D00309F5

· 14781bc862e8dc503a559346f5dcc518


英伟达泄露数据正被用来制作伪装成驱动的病毒
英伟达泄露数据正被用来制作伪装成驱动的病毒


这两个代码实际上都是过期的英伟达签名,但您的操作系统仍会让它们以同样的方式通过。


   END  

阅读推荐

英伟达泄露数据正被用来制作伪装成驱动的病毒【安全圈】黑客泄露了 190GB 的三星数据和源代码!

英伟达泄露数据正被用来制作伪装成驱动的病毒【安全圈】请立即更新:Firefox发布紧急更新修复已被利用的零日漏洞

英伟达泄露数据正被用来制作伪装成驱动的病毒【安全圈】在豆瓣截图竟会标记你身份?聊聊盲水印那点事


英伟达泄露数据正被用来制作伪装成驱动的病毒
英伟达泄露数据正被用来制作伪装成驱动的病毒

安全圈

英伟达泄露数据正被用来制作伪装成驱动的病毒

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

英伟达泄露数据正被用来制作伪装成驱动的病毒

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

英伟达泄露数据正被用来制作伪装成驱动的病毒


原文始发于微信公众号(安全圈):【安全圈】英伟达泄露数据正被用来制作伪装成驱动的病毒

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月9日17:21:09
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   英伟达泄露数据正被用来制作伪装成驱动的病毒http://cn-sec.com/archives/822964.html

发表评论

匿名网友 填写信息