范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

注意!黑客现可利用Windows驱动程序漏洞关闭杀毒软件

  IT之家2月8日消息据外媒报道,安全公司Sophos近日警告称,新型勒索软件目前已可以通过攻击技嘉驱动程序来入侵Windows系统并通过部署第二个驱动程序来禁用正在运行的杀毒软件。
  该勒索软件利用的是2018年在技嘉驱动程序中发现的安全漏洞,技嘉(Gigabyte)已确认该BUG的存在,后者允许恶意攻击者利用此漏洞来尝试访问设备并部署,目的是阻断杀毒软件等常规安全软件对PC的保护。该安全漏洞在CVE-2018-19320中有详细说明。
  Sophos表示:"第二个驱动程序会阻断安全软件的进程和文件,绕过篡改保护,使勒索软件能够不受干扰地对用户电脑进行攻击","这是我们第一次观察到有勒索软件通过利用拥有微软联合签名的第三方驱动程序来修改内核文件进而达到加载自己未签名的恶意驱动程序,并从内核中删除安全应用程序的目的。"
  恶意驱动程序
  黑客使用的勒索软件为RobbinHood,受害者必须通过付款的方式以解锁文件。赎金记录显示,如果受害者不付款的话,赎金额度就会以10,000美元/天的速度上升。
  被利用的技嘉gdrv.sys驱动程序的可执行文件被称为Steel.exe,它在Windows临时文件夹中提取一个名为ROBNR.EXE的文件,该文件提取了两个不同的驱动程序,一个是技嘉开发的(易受攻击的驱动程序),和另一个用于在受感染设备上禁用防病毒软件的软件。受害者电脑一旦被利用,Windows驱动程序签名将被强制禁用进而允许恶意驱动程序启动。
  Sophos表示,除了继续使用安全软件阻止攻击外目前尚无能够帮助用户阻止自己的PC被利用的办法,因为即使是安装了完整补丁程序的计算机也有可能受到威胁。

微软Edge浏览器Beta96发布直接启动PWA,数学解算器,改进PDF页面滚动(附更新内容大全)IT之家11月2日消息,据MSPoweruser报道,今天,微软发布了MicrosoftEdgeBetaBuild96。0。1054。8,作为其常规4周更新周期的一部分。Beta频消息称微软正准备将图标拖放到任务栏功能重新加入Win11IT之家11月1日消息,Windows11正式版现已到来近一个月时间推送,但目前仍有大量网友表示不习惯,而且安卓App支持功能以及其他全新功能尚未正式到来,用户们已经开始对微软表示Win11全新微软应用商店App登陆Win10,快速上手体验性能更高,下载更快IT之家10月28日消息,据WindowsLatest报道,微软最初在今年6月宣布了Windows11的全新应用商店,从那时起,该公司一直在努力提高其应用商店的质量。作为Windo微软CEO纳德拉大规模AI模型人机界面或迎来大突破近日,在首届微软研究峰会的第二天,微软公司董事长兼首席执行官萨提亚纳德拉(SatyaNadella)和微软公司首席技术官凯文斯科特(KevinScott)展开了一场对话,探讨了未来微软Win11全新应用商店App正面向Win10预览版推送IT之家10月27日消息,据MSPoweruser报道,Windows10内测人士可能已注意到,有一个商店应用程序的更新。微软正在向Windows10用户推出新的Windows11曝微软正在开发Win11SE系统,将推出低价版SurfaceLaptopSEIT之家10月27日消息,据WindowsCentral报道,微软正准备将其Chromebook竞争战略提升到一个新的水平,即专门为教育市场设计的低成本笔记本电脑。这款笔记本电脑的微软Win11全新MicrosoftDefender应用曝光统一风格设计IT之家10月26日消息,根据Alumia的一条推文显示,微软似乎正在为Windows11系统准备全新的MicrosoftDefenderPreview应用程序。该应用程序代号为G微软在VisualStudio2022中使用虚幻引擎项目时,IntelliSense启动速度快了18倍IT之家10月26日消息,据Neowin报道,此前微软已经宣布VisualStudio2022正式版将在11月8日推出,由于该IDE在过去几个月里已经在Windows和Mac上进行谷歌Chrome微软Edge浏览器新支持AdobeAcrobat扩展PDF可转换为WordIT之家10月14日消息,据MSPoweruser报道,Adobe近期宣布为MicrosoftEdge和GoogleChrome浏览器提供Acrobat扩展。IT之家获悉,这个新的谷歌搜索不再官方支持微软IE11浏览器IT之家10月2日消息据9to5Google报道,从今天起,谷歌搜索不再官方支持InternetExplorer11,这标志着微软这个已经过时的浏览器开始走下坡路了。Interne微软发布Win10Build21387。1预览版移除IE11,取消任务管理器节电模式感谢IT之家网友社会博哥66的线索投递!IT之家5月22日消息微软Win1021H1正式版已经推出,昨晚又为测试通道用户推送了Win10Build21387。1预览版。这一版本以及
微软Win10版本2004Build19041。388正式推送解决一分钟内强制重启问题IT之家7月15日消息微软已经发布2020年7月更新补丁,对于Windows10版本2004,微软发布了新补丁KB4565503,升级后版本号为Build19041。388。这是WNo贴纸队大胜!微软XboxSeriesX不会配备HDMI标签贴纸IT之家6月18日消息近年来,Xbox主机上曾带有HDMI标签,可以肯定地说,有些Xbox粉丝不喜欢。HDMI贴纸争议在社交网络上成了梗,TeamNoSticker代表那些在拆箱后一文看懂微软XboxSeriesX智能分发一次购买覆盖不同世代IT之家6月18日消息微软Xbox官方表示,Xbox智能分发将会扮演这样一个角色连接你现在与未来的游戏内容库,成为二者的桥梁游戏只需购买一份,自动为你提供当前最佳游戏版本。下面是介微软Edge84浏览器稳定版发布PDF阅读器改进IT之家7月17日消息今日微软向6周一更的稳定通道中推送了84。0。522。40版本的Edge浏览器更新。此版本加入了众多功能升级和性能提升方面的改进,此外还添加了七项新政策更新,IE浏览器进入死亡倒计时,微软ChromiumEdge能否接过大旗就像很多逐渐远离人们视线的老产品一样,InternetExplorer虽然没有直接宣告死亡,但基本已经名存实亡。它依然存活的理由在于,一些传统网站还要依靠它才能运行,而随着继任者M微软Edge浏览器将推出新的密码管理器,提示用户安全性重复情况IT之家5月23日消息据外媒Neowin消息,近日微软更新了Edge浏览器的路线图,表示在下一个Edgev91版本中,将在密码管理器中显示健康状况,提示哪些密码被重复使用了多次,哪Win1021H2预览版UI焕新圆角浮动设计更美观IT之家4月26日消息微软正在为Windows10进行UI重制,预计将于今年10月11月发布正式版。此次更新在微软内部被称为太阳谷SunValley,实际上就是21H2版本,将引入微软推送Win10Build21364预览版任务管理器大改,支持LinuxGUI应用IT之家4月24日消息微软近日正式推送了Win10Build21364预览版。这个版本的系统带来了全新设计的任务管理器,进程显示更加详细,可以清楚看到Edge浏览器主进程扩展组件进今日发售!微软商店帝国时代3决定版已开启预载感谢IT之家网友12101111的线索投递!IT之家10月15日消息据IT之家网友反馈,帝国时代3决定版已在微软商店开启预载,大小为35。82GB,可用时间为今日(10月15日)下微软HoloLens2军事项目预算遭削减威胁,美军计划购买10万多台IT之家7月12日消息自2018年以来,微软一直在开发专门针对美国军方的HoloLens2版本。该设备被称为集成视觉增强系统(IVAS),代替了陆军自己的HUD3。0,以开发一种先微软Win10全新内核数据保护内核内存变为只读IT之家7月12日消息在与黑客的不间断战斗中,微软引入了新的Windows10内核数据保护技术,从而起到更安全的防护作用,这将使攻击者更难使用数据破坏技术来绕过安全性和提升特权。内