NVIDIA数据被泄露事件持续发酵,黑客将病毒伪装成显卡驱动

近日NVIDIA数据被黑客泄露的事情闹得沸沸扬扬,不少群众还从泄露的数据中窥得NVIDIA未来产品的信息,不过…

近日NVIDIA数据被黑客泄露的事情闹得沸沸扬扬,不少群众还从泄露的数据中窥得NVIDIA未来产品的信息,不过这件事远没有完结。

据爆料,在泄露的数据中,包括了英伟达开发人员用于签署驱动程序和可执行文件的两个签名证书,而黑客们可以把恶意程序伪装成英伟达开发的软件,例如显卡驱动,骗过系统投放病毒。

目前,黑客们将打包好的病毒上传到VirusTotal(在线查毒平台),如果没有被杀毒软件查出来,那么就可以投放使用了,已经有黑客尝试用证书给远程访问木马签名,与安全人员开启一场大战。

此外,也有黑客用证书对Windows驱动程序进行签名,由于Windows系统的向下兼容性,2015年7月29日之前证书签发的驱动程序可能会被接受,仍然会对Windows系统造成风险。

如何防止中毒? 

微软企业和操作系统安全总监David Weston在Twitter上给出了对策:以管理员身份配置Windows Defender应用程序控制策略,这样就能控制可以加载哪些驱动程序,防止病毒被加载到系统中。

不过最简单的方式,还是安装杀毒软件,尤其是对于小白来说。

本文来自网络,不代表随客网立场,转载请注明出处。