您的位置:首页 > 互联网

英伟达数据被盗后续:黑客用证书将病毒伪装成显卡驱动

发布时间:2020-07-27 19:23:31  来源:互联网     背景:

  英伟达机密数据被盗,让广大网友吃了不少瓜。但从现在起,每个人都要小心了,别只顾着吃瓜了。因为黑客们正在用被盗数据制造能骗过系统的病毒。

  这次泄漏的数据中,包括英伟达开发人员用于签署驱动程序和可执行文件的两个签名证书。

  △ 黑客获得的签名证书之一

  拿到证书后,黑客就可以把恶意程序伪装成英伟达开发的软件,比如显卡驱动,从而骗过系统。在线查毒平台 VirusTotal 显示,黑客已经开始尝试用证书给远程访问木马签名了。安全人员也注意到了这一点。

  现在黑客和安全人员正在进行着一场攻防大战。黑客们将打包好的病毒上传到 VirusTotal,这里几乎集成了市面上所有杀毒软件。如果没被杀毒软件查出来,那就说明恶意代码比较安全,可以投放使用了。

英伟达数据被盗后续:黑客用证书将病毒伪装成显卡驱动

  除了上面所说的木马外,还有人用证书对 Windows 驱动程序进行签名。虽然用于签名的证书已经过期,但仍然会对 Windows 系统造成风险。

  因为 Windows 系统为了保证向下兼容性,防止系统无法启动,在某些情况下会接受 2015 年 7 月 29 日之前证书签发的驱动程序。所以用着过期证书,病毒也一样能伪装成合法的英伟达驱动程序。

英伟达数据被盗后续:黑客用证书将病毒伪装成显卡驱动

  那用户应该怎么办,才能防止中毒呢?微软企业和操作系统安全总监 David Weston 在 Twitter 上给出了对策:以管理员身份配置 Windows Defender 应用程序控制策略,这样就能控制可以加载哪些驱动程序,防止病毒被加载到系统中。

  然而,使用这种方法比较复杂,并不适合电脑小白。有人建议微软撤销对这两个英伟达过期证书的许可,但这又有可能导致真的英伟达驱动程序被阻止。

  微软真的有点难办。不过好消息是,虽然系统自带反病毒软件不好使,但由 VirusTotal 的扫描结果显示,现在的杀毒软件很多能发现伪装的病毒,事情可能并没有想象的那么糟。

  参考链接:

  [1]https://www.theregister.com/2022/03/05/nvidia_stolen_certificate/

  [2]https://www.bleepingcomputer.com/news/security/malware-now-using-nvidias-stolen-code-signing-certificates/

比亚迪DM-i油耗

小鹏 国家电网充电桩

西门子冰箱总部

荣耀平板 V7


返回网站首页

蔚来汽车2022年有新款

红米K40渲染图

mini led cob


腾讯电脑管家付费会员功能上线,每月仅需20元
华为无孔屏手机外观专利获授权

返回网站首页

本文评论
均价超宝马奥迪!蔚来三季度财报:卖了3.1万辆 进账130亿元「蔚来汽车市值超越宝马」
11月10日,蔚来发布2022年三季度财报。蔚来三季度营收130亿元,同比增长32.6%,再创单季新高,连续十个季度正增长;整车销售毛利率为16.4%;研发支出29.4亿元,创单季新高;现金储备514亿元...
日期:11-11
高德地图有没有北斗卫星「高德地图上线北斗卫星定位查询系统」
11月17日消息,近日,高德地图上线了北斗卫星定位查询系统,用户在定位导航时可查看当前所调用的北斗卫星数量,以及具体编号、方位角、高度角、频点、信号强度相关详细信息。除此之...
日期:11-28
英特尔推出新款游戏显卡,以性价比挑战英伟达_英伟达游戏显卡和专业显卡
记者 | 彭新9月28日,英特尔在其技术峰会上宣布,将于下个月开始销售面向游戏玩家的新款游戏显卡。该举动有望打破英伟达和AMD对于游戏图形处理器(GPU)市场的垄断。英特尔即将发售...
日期:10-19
昨晚美股特斯拉涨了吗「美股周四:三大股指全线上涨,特斯拉涨超8%,爱奇艺涨逾18%」
美国时间周四,美股收盘主要股指全线上涨,纳斯达克指数上涨2.6%,收复了本周早些时候的失地。德国2030禁止生产燃油车美国上周首次申请失业金人数攀升至今年2月以来最高水平,这是...
日期:12-30
腾讯sea股份「“东南亚小腾讯”Sea第二季度营收29亿美元 同比增长29%」
  讯 北京时间8月16日晚间消息,据报道,新加坡互联网巨头Sea(NYSE: SE)今日发布了截至6月30日的2022年第二季度财报。财报显示,Sea第二季度总营收为29亿美元,与上年同期的23亿美...
日期:09-27
触宝大数据报告:海外在线教育流量激增,工具内容皆有机遇
  前言   疫情使诸多行业的互联网化加速,而教育作为刚需行业脱离了以往的线下场景,对线上的需求被急剧拉升,在众多在线行业中增长突出。尤其是在需求较强的K12阶段,在线教...
日期:07-14
科技强警 银河水滴步态识别技术亮相厦门公安科技展
  5月27日至28日,厦门市公安局在人民警察培训学校举办2021年度先进科技产品展览,包括华为、百度、银河水滴、旷视、商汤等在内的42家国内先进科技厂商受邀参展,带来了人工智...
日期:12-21
微信群管理软件机器人_微信群机器人能做什么?24小时智能群管理
  社群运营的方法很多,但现代化企业更倾向于经营运营人员和智能微信群管理系统的结合,双管齐下解决社群运营问题。这样做可以有效节省人力成本,确保工作效率。   这种精细...
日期:12-26
星环科技第三届前沿科技论坛 | 聚焦世界科创技术未来_星环科技ceo
  如今,创新科技研发和新兴产业化快速发展,新一轮技术和产业变革趋势越发明显。尤其以大数据、人工智能和云计算等基础核心技术,时刻驱动前沿科技产生新洞察,推动市场研究与...
日期:09-15
新氧三季度财报_新氧科技第二季度营收3.09亿元 同比下滑31.6%
手机充电数据线容易脱落 查看最新行情   讯 北京时间8月16日晚间消息,医美O2O平台新氧科技(Nasdaq: SY)今日发布了截至6月30日的2022年第二季度财报。财报...
日期:08-20
全球累积票房30亿:《阿凡达2》首周成绩未达预期_阿凡达预计票房
《阿凡达2:水之道》毫无疑问是2022年末最备受期待的电影作品,但它的实际票房成绩却并未达到预期。目前,《阿凡达2》的全球首周票房已经陆续出炉,全球累积票房4.345亿美元(约合人...
日期:12-19
广州浪奇:预计前三季度净亏损8亿元-10亿元_广州浪奇年报显示,2013~2016年,公司营业总
10月15日消息,广州浪奇对外发布公告,预计前三季度净亏损8亿元-10亿元,由于公司在对化工品贸易业务存货进行盘点核查过程中,发现部分存货存在真实性存疑的风险,基于审慎性原则,公司...
日期:08-01
造车新势力9月成绩单:理想近9成月销量由L9贡献,赛力斯问界环比微增
  10月1日,造车新势力公布9月销量成绩单。理想L9在首个完整月交付10123辆,贡献了理想汽车(02015.HK/LI.US)近9成的销量。刚刚在港股上市的零跑汽车(09863.HK),半年来首次出现月销...
日期:10-02
谷歌发布智能电视平台 采用Android操作系统_电视安卓系统第三方软件
  美国谷歌公司20日在旧金山举行的开发者大会上正式发布智能电视平台“谷歌电视”,它可将上网、收看电视节目及各种互联网应用功能都集中在一台电视机上。   据介绍,“谷...
日期:07-29
手机自带浏览器内核_手机浏览器自研内核应从用户需求出发
  9月28日消息,中国互联网络信息中心(CNNIC)手机浏览器专项报告称,截至2011年6月底,手机浏览器用户规模为2.15亿,67.6%的手机网民安装了手机浏览器。手机浏览器作为手机上网...
日期:07-24
钉钉总裁叶军卸任Teambition法定代表人「钉钉 叶军」
9月29日 消息:企查查APP显示,9月26日,Teambition运营主体上海汇翼信息科技有限公司发生工商变更,钉钉总裁叶军卸任法定代表人、执行董事,均由傅徐军接任。企查查信息显示,该公司...
日期:09-30
简约灵动,贴心舒适,得力普乐士斯科普座椅值得倚靠
  现如今,不管是工作还是生活,“久坐”都是人们的一种常态,“哎哟,我滴老腰呀~”也成为人们的口头禅。   每天5-8小时的伏案,再加上不良坐姿,脊椎长时间处于紧张的状态,久而久...
日期:07-16
中国域名安全事件频发  安全状况令人忧_域名的安全威胁来自
今天发布的2011年《中国域名服务及安全现状报告》显示,中国域名安全事件频发,安全现状令人担忧,维护互联网安全已刻不容缓。 这份由互联网基础服务商北龙中网公司发布的报告...
日期:07-28
《王者荣耀》七周年庆新活动上线:今日登陆免费送史诗级皮肤「王者荣耀周年庆皮肤限时免费」
最近几天,《王者荣耀》手游迎来了7周岁的生日,官方也举办了一场七周年庆活动,给玩家们带来了丰富的福利。根据官微消息,《王者荣耀》游戏内今天正式开启两场新活动:【很高兴遇见...
日期:10-30
腾讯也要帮车企造好车 与蔚来达成合作:地图、自驾等是重点「蔚来汽车运营」
互联网企业下场参与智能汽车已经不是新闻了,今晚腾讯与蔚来也达成了战略合作,双方协议,将在智能驾驶地图、自动驾驶云、数字生态社区等领域展开深度合作。据介绍,未来双方将就蔚...
日期:12-01