范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

英伟达数据被盗后续黑客用证书将病毒伪装成显卡驱动

  英伟达机密数据被盗,让广大网友吃了不少瓜。但从现在起,每个人都要小心了,别只顾着吃瓜了。因为黑客们正在用被盗数据制造能骗过系统的病毒 。
  这次泄漏的数据中,包括英伟达开发人员用于签署驱动程序和可执行文件的两个签名证书。
  △黑客获得的签名证书之一
  拿到证书后,黑客就可以把恶意程序伪装成英伟达开发的软件 ,比如显卡驱动,从而骗过系统。在线查毒平台 VirusTotal 显示,黑客已经开始尝试用证书给远程访问木马签名了 。安全人员也注意到了这一点。
  现在黑客和安全人员正在进行着一场攻防大战。黑客们将打包好的病毒上传到 VirusTotal,这里几乎集成了市面上所有杀毒软件。如果没被杀毒软件查出来,那就说明恶意代码比较安全,可以投放使用了。
  除了上面所说的木马外,还有人用证书对 Windows 驱动程序进行签名。虽然用于签名的证书已经过期,但仍然会对 Windows 系统造成风险。
  因为 Windows 系统为了保证向下兼容性,防止系统无法启动,在某些情况下会接受 2015 年 7 月 29 日之前证书签发的驱动程序。所以用着过期证书,病毒也一样能伪装成合法的英伟达驱动程序。
  那用户应该怎么办,才能防止中毒呢?微软企业和操作系统安全总监 David Weston 在 Twitter 上给出了对策:以管理员身份配置 Windows Defender 应用程序控制策略 ,这样就能控制可以加载哪些驱动程序,防止病毒被加载到系统中。
  然而,使用这种方法比较复杂,并不适合电脑小白。有人建议微软撤销对这两个英伟达过期证书的许可 ,但这又有可能导致真的英伟达驱动程序被阻止。
  微软真的有点难办。不过好消息是,虽然系统自带反病毒软件不好使,但由 VirusTotal 的扫描结果显示,现在的杀毒软件很多能发现伪装的病毒,事情可能并没有想象的那么糟。
  参考链接:
  [1]https://www.theregister.com/2022/03/05/nvidia_stolen_certificate/
  [2]https://www.bleepingcomputer.com/news/security/malware-now-using-nvidias-stolen-code-signing-certificates/

工信部就骚扰电话管控不力问题约谈中国移动IT之家8月9日消息今日,工业和信息化部信息通信管理局就骚扰电话管控不力问题约谈了中国移动通信集团和北京河北等问题突出的两省(直辖市)移动公司。在有关公告中,工业和信息化部信息通信唐国强给鬼畜他的B站UP主颁奖让诸葛亮比20年前还火IT之家1月31日消息1月16日,哔哩哔哩(以下简称B站)宣布将于本月26日举办BILIBILIPOWERUP2018年度UP主颁奖,旨在表彰2018年拥有杰出表现的B站内容创作者腾讯新年开工发福利员工排超长队领红包IT之家2月12日消息今天是大年初八,也是腾讯公司开工大吉的日子,今天上午,腾讯第一次在滨海大厦为员工发开工红包,场面略为壮观。对此,腾讯公司官微表示,今年第一次在腾讯滨海大厦发红教育部中国将由高等教育大众化阶段进入普及化阶段IT之家2月26日消息根据每日经济新闻的消息,教育部高等教育司副司长范海林在今日的发布会上表示,我国已建成世界上规模最大的高等教育体系,高等教育毛入学率达到48。1,中国即将由高等网传游泳正式纳入中考必考项目教育部回应称不属实IT之家2月22日消息最近网络出现了一则传闻。称2020年游泳正式纳入全国中考必考项目。对此,教育部官方微博进行了回应,称没有统一要求将游泳纳入中考体育科目必考项目。教育部回应近期人民日报评古诗改读音无原则妥协没底线媚俗不可取IT之家2月20日消息据媒体报道,日前有网友注意到,新版教材的一些古诗文注音标注与旧版不同,对于这些改变,网友纷纷质疑读音改变会破坏韵律,且不尊重传统文化,本月19日,教育部主管汉周鸿祎送丁磊小猪佩奇手表,新一波表情包出炉IT之家11月7日消息世界互联网大会又一次进入了乌镇时间,今天上午,第五届世界互联网大会在浙江乌镇开幕,互联网大佬们也已经陆续抵达乌镇。在今天上午乌镇互联网大会开始没多久,第一个小美媒贝索斯公开活动减少,其他亚马逊高管开始露面北京时间6月10日消息,据美国财经媒体CNBC报道,亚马逊的全球消费者业务首席执行官杰夫威尔科(JeffWilke)在亚马逊工作了近20年,于三年多前晋升到现在的职位。也直到这一周中秋小长假来了!全国铁路预计发送旅客4600万人次9月12日消息,中国国家铁路集团有限公司官方微博中国铁路发文称,铁路中秋小长假运输今天正式启动,自9月12日至9月15日,全国铁路预计发送旅客4600万人次,同比增加360万人次,2019全国中秋赏月地图来了,你家适合赏月吗?IT之家9月11日消息据中国天气网报道,今年中秋小长假期间(1315日),我国大部地区天气晴朗,西北地区东部四川东北和华北部分地区或有降雨出现,中国天气网推出全国赏月预报地图,来看特斯拉疑失控加速冲入河里,车主称一直踩着刹车IT之家3月7日消息据看看新闻KNEWS消息,3月6号上午,在上海青浦区米格天地的特斯拉充电站内,一辆汽车正准备进去充电,但原本缓缓行驶的车辆竟突然加速,一秒之内就冲破围栏,冲进了
我的室友像被洗脑了一样共青团中央刷单涉嫌违法IT之家6月15日消息日前,共青团中央官微就部分大学生加入刷单大军一事发表文章。其指出,法律专家表示,刷单是违法行为,如因刷单造成消费者损失,刷客还负有连带赔偿等法律责任,甚至有可市民网购海鲜送朋友,填错手机号未能送达退款遭拒IT之家4月7日消息据华商报消息,前不久,西安王先生在电梯内看到某海鲜广告时,扫码关注并买了一张1188元的礼品卡,准备兑换后寄给朋友尝鲜。据悉,王先生在微信公众号上预约了该海鲜品拼多多回应支持刷单描述引发歧义,内容已删除新电商平台拼多多在自己公号上安利电子面单时引发质疑,称100使用拼多多电子面单的订单,可免除虚假发货的流量处罚。有网友认为,此说法证明拼多多在公然支持刷单。今天凌晨,拼多多向新浪科马云自曝电脑水平干互联网行业25年,只会收发邮件IT之家6月11日消息昨天,马云在联合国数字合作高级别小组会谈中表示,自己虽然在互联网行业工作了25年,直到现在只会收发邮件,自己也只是数字时代的初学者。据悉,去年,联合国数字合作网易圈圈将于2020年2月1日停止运营IT之家12月17日消息网易圈圈官网现已发布停服通知。通知表示,由于业务调整,圈圈即将在2020年2月1日停止运营。网易圈圈全称为网易社区新闻组自媒体的小圈子应用,简称网易圈子空间人造肉质感形状不像肉?科学家用细胞支架造新品目前人造肉更像是一种肉糜而非真正的肉块。日前哈佛大学研究人员设计出一种由明胶制成的支架,通过这种支架上培育出的人造肉在形状和质感上都更像是真正肉块。人造肉行业受到的关注越来越多,在在太空3D打印的人造肉,未来或将摆上超市货架北京时间10月28日消息,如果我们未来要放弃地球,前往火星或宇宙的其他地方生活,那我们或许将不得不以汉堡包为生。一位名叫奥列格斯克里波奇卡(OlegSkripochka)的俄罗斯宇麦当劳中国CEO回应是否会引进人造肉正在观望10月18日消息,素食和肉类替代食品正越来越受到消费者欢迎。此前,全球快餐巨头麦当劳已在加拿大推出使用人造肉的汉堡。中国地区未来是否会引入?麦当劳中国首席执行官张家茵今日透露,正在金字火腿已生产植物肉产品4片汉堡肉饼售价176元IT之家10月14日消息10月14日,金字火腿公告,公司已完成植物肉产品标准备案并取得生产许可证,已经开始生产。公告称,此次推出的植物肉产品,所有成分来自于植物,主要原料是从大豆豌今日起,进京快递安检全面升级IT之家9月15日消息根据央视报道,根据国家邮政局公安部国家安全部联合发布的关于加强国庆70周年庆祝活动期间寄递物品安全管理的通告,9月15日起,寄往北京的快递安检全面升级。通告要国内首个快递学院正式成立快递小哥要掌握心理学语言学IT之家8月28日消息8月27日,南京邮电大学快递学院正式成立,据报道这是全国首座培养快递人才的专业学院,由苏宁物流与南京邮电大学现代邮政学院共同成立。据介绍,学院向全社会物流人员