虎科技
业界资讯 手机产品 数码产品 移动互联 软件产品 智能汽车 生活家电 关于我们 热点资讯

英伟达数据被盗后续:黑客用证书将病毒伪装成显卡驱动

2022-03-07来源:量子位编辑:

英伟达机密数据被盗,让广大网友吃了不少瓜。但从现在起,每个人都要小心了,别只顾着吃瓜了。因为黑客们正在用被盗数据制造能骗过系统的病毒。

这次泄漏的数据中,包括英伟达开发人员用于签署驱动程序和可执行文件的两个签名证书。

黑客获得的签名证书之一

△ 黑客获得的签名证书之一

拿到证书后,黑客就可以把恶意程序伪装成英伟达开发的软件,比如显卡驱动,从而骗过系统。在线查毒平台 VirusTotal 显示,黑客已经开始尝试用证书给远程访问木马签名了。安全人员也注意到了这一点。

证书

现在黑客和安全人员正在进行着一场攻防大战。黑客们将打包好的病毒上传到 VirusTotal,这里几乎集成了市面上所有杀毒软件。如果没被杀毒软件查出来,那就说明恶意代码比较安全,可以投放使用了。

VirusTotal

除了上面所说的木马外,还有人用证书对 Windows 驱动程序进行签名。虽然用于签名的证书已经过期,但仍然会对 Windows 系统造成风险。

因为 Windows 系统为了保证向下兼容性,防止系统无法启动,在某些情况下会接受 2015 年 7 月 29 日之前证书签发的驱动程序。所以用着过期证书,病毒也一样能伪装成合法的英伟达驱动程序。

用着过期证书,病毒也一样能伪装成合法的英伟达驱动程序

那用户应该怎么办,才能防止中毒呢?微软企业和操作系统安全总监 David Weston 在 Twitter 上给出了对策:以管理员身份配置 Windows Defender 应用程序控制策略,这样就能控制可以加载哪些驱动程序,防止病毒被加载到系统中。

然而,使用这种方法比较复杂,并不适合电脑小白。有人建议微软撤销对这两个英伟达过期证书的许可,但这又有可能导致真的英伟达驱动程序被阻止。

微软真的有点难办。不过好消息是,虽然系统自带反病毒软件不好使,但由 VirusTotal 的扫描结果显示,现在的杀毒软件很多能发现伪装的病毒,事情可能并没有想象的那么糟。

 参考链接:

[1]https://www.theregister.com/2022/03/05/nvidia_stolen_certificate/

[2]https://www.bleepingcomputer.com/news/security/malware-now-using-nvidias-stolen-code-signing-certificates/


12月手机市场激战正酣 vivo小米已官宣 OPPO荣耀会否跟进?
道理大家都懂,从目前来看vivo已经官宣在15日发布新机了,小米那边也传来12月有一款重磅机型,其它品牌目前还没有消息。小米的新机有可能就是17 Ultra,目前网上传言这款新机将在12月25日正式发布。根…

2025-12-09

倪飞谈努比亚与豆包合作:以开放破局 共赴“AI for All”未来
关于 AI 和我们相信的事 大家好,我是倪飞。从 2017 年努比亚首款 AI 手机 Z17,到 2025年多模型协同理念;从创新搭载未来模式的努比亚 Z 系列真全面屏手机,到今天大家看到的与豆包手机助…

2025-12-09

苹果Apple Pay广告创意十足:末日逃亡中,支付快一步生存多一分
12 月 9 日消息,科技媒体 9to5Mac 昨日(12 月 8日)发布博文,报道称苹果推出名为“Outrun”的全新广告视频,通过夸张的“末日逃亡”场景,向观众证明:在分秒必争场景下,Apple Pay…

2025-12-09

努比亚倪飞谈豆包手机合作:以开放创新,为用户打造更优体验
从2017年努比亚首款AI手机Z17,到2025年多模型协同理念;从创新搭载未来模式的努比亚Z系列真全面屏手机,到如今与豆包手机助手合作的努比亚M153。始终围绕用户体验,以开放促成创新,是努比亚作为AI创…

2025-12-09

华为2012实验室新设基础大模型部 加速AI前沿领域探索与布局
【CNMO科技消息】12月9日,据《科创板日报》报道,华为2012实验室已经成立基础大模型部,专注于推进基座模型开发。 据CNMO了解,华为2012实验室的名字来源于华为创始人任正非观看完《2012》电影后,…

2025-12-09