黑客將病毒偽裝NVIDIA驅動:Win11將應對

訪問原網址

芯研所3月29日消息,前不久多家公司都被一家名為Lapsus$$的黑客組織攻擊,其中NVIDIA被攻擊尤其引人注目。NVIDIA被泄露的資料中,包括了開發人員用於簽署驅動程序和可執行文件的兩個簽名證書。拿到證書後,黑客就可以把惡意程序偽裝成英偉達開發的軟件,比如顯卡驅動,從而騙過系統。

芯研所采編
芯研所采編

在線查毒平台VirusTotal顯示,黑客已經開始嘗試用證書給遠程訪問木馬簽名了。安全人員也注意到了這一點。微軟之前給出過防範這些偽造的驅動程序攻擊的方法,但是比較繁瑣,現在微軟終於開始解決這個問題了,微軟企業和操作系統安全副總裁大衛·韋斯頓表示,微軟自帶的安全工具Microsoft Defender將支持攔截功能。

從他給出的信息來看,Microsoft Defender新增了一個選項“易受攻擊的驅動程序阻止列表”,開啟之後就可以攔截利用合法驅動漏洞或簽名製作的惡意驅動程序或在內核運行惡意軟件。後續微軟會推送包含這個新功能的Microsoft Defender升級,Win10、Win11及商業版系統都會支持。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平台“網易號”用戶上傳併發布,本平台僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

媒體報道

      網易新聞
(0)
上一篇 2022-03-30 10:53
下一篇 2022-03-30 10:53

相关推荐