正文内容 评论(0

黑客将病毒伪装成NVIDIA驱动 微软紧急出手:Win11新功能来了
2022-03-29 17:35:04  出处:快科技 作者:宪瑞 编辑:宪瑞     评论(0)点击可以复制本篇文章的标题和链接

前不久多家公司都被一家名为Lapsus$的黑客组织攻击,包括NVIDIA、三星、微软等公司都受到了影响,其中NVIDIA被攻击尤其引人注目,而且黑客还获取了NIVIDA驱动的证书,将病毒伪装成了驱动,欺骗人下载。

据报道,NVIDIA被泄露的资料中,包括了开发人员用于签署驱动程序和可执行文件的两个签名证书。

拿到证书后,黑客就可以把恶意程序伪装成英伟达开发的软件,比如显卡驱动,从而骗过系统。

在线查毒平台VirusTotal显示,黑客已经开始尝试用证书给远程访问木马签名了。安全人员也注意到了这一点。

微软之前给出过防范这些伪造的驱动程序攻击的方法,但是比较繁琐,现在微软终于开始解决这个问题了,微软企业和操作系统安全副总裁大卫·韦斯顿表示,微软自带的安全工具Microsoft Defender将支持拦截功能。

从他给出的信息来看,Microsoft Defender新增了一个选项“易受攻击的驱动程序阻止列表”,开启之后就可以拦截利用合法驱动漏洞或签名制作的恶意驱动程序或在内核运行恶意软件。

不出意外的话,后续微软会推送包含这个新功能的Microsoft Defender升级,Win10、Win11及商业版系统都会支持。

黑客将病毒伪装成NVIDIA驱动 微软紧急出手:Win11新功能来了

【本文结束】如需转载请务必注明出处:快科技

责任编辑:宪瑞

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#微软#NVIDIA#黑客

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...