前不久多家公司都被一家名为Lapsus$的黑客组织攻击,包括NVIDIA、三星、微软等公司都受到了影响,其中NVIDIA被攻击尤其引人注目,而且黑客还获取了NIVIDA驱动的证书,将病毒伪装成了驱动,欺骗人下载。
据报道,NVIDIA被泄露的资料中,包括了开发人员用于签署驱动程序和可执行文件的两个签名证书。
拿到证书后,黑客就可以把恶意程序伪装成英伟达开发的软件,比如显卡驱动,从而骗过系统。
在线查毒平台VirusTotal显示,黑客已经开始尝试用证书给远程访问木马签名了。安全人员也注意到了这一点。
微软之前给出过防范这些伪造的驱动程序攻击的方法,但是比较繁琐,现在微软终于开始解决这个问题了,微软企业和操作系统安全副总裁大卫·韦斯顿表示,微软自带的安全工具Microsoft Defender将支持拦截功能。
从他给出的信息来看,Microsoft Defender新增了一个选项“易受攻击的驱动程序阻止列表”,开启之后就可以拦截利用合法驱动漏洞或签名制作的恶意驱动程序或在内核运行恶意软件。
不出意外的话,后续微软会推送包含这个新功能的Microsoft Defender升级,Win10、Win11及商业版系统都会支持。
登录可免费下载软件
VIP可高速下载,支持百度、123网盘、蓝奏网盘等全站资源。
永久VIP可加入专属群,享受群内福利,享受1对1服务。
非VIP会员类型
分普通会员、黄金会员、钻石会员,不同会员的下载次数各不相同。
可通过积分兑换及签到获取积分。
联系客服
如链接失效或有其他问题,请联系客服微信:
diannaodiyquan 或 diannao10zv或者diy10zv
(备注:“电脑DIY圈”以防封号)
免责声明
1. 软件全部来源于网络,如有侵权请联系客服。
2. 本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
3. 本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报。
4. 本站资源大多存储在云盘,如发现链接失效,直接跟帖催更我们会第一时间回复。
暂无评论内容