跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

精选回复

发布于
由于自称为 Lapsus$ 的组织泄露了与英伟达黑客攻击相关的数据,被盗的代码签名证书被用于远程访问未受保护的 PC,其他情况下则被用来部署恶意软件。http://hackernews.cc/wp-content/uploads/2022/03/b34a781cf718f93-600x340.jpg

根据 Techpowerup 的报道,这些证书被用于“开发一种新型恶意软件”,BleepingComputer 将 Cobalt Strike 信标、Mimikatz、后门和远程访问木马 (RAT) 列为通过这种方式部署的一些恶意软件。

http://hackernews.cc/wp-content/uploads/2022/03/c1dbe1ba7c55fa6-600x596.jpg

代码签名证书是开发人员在将可执行文件和驱动程序发布给公众之前用来签署它们的东西。对于 Windows 和其他系统用户来说,这是一种更安全的方式来验证原始文件的所有权。微软要求对内核模式驱动程序进行代码签名,否则操作系统将拒绝打开文件。

如果某些流氓使用来自英伟达的正版代码签署恶意软件,用户的 PC 可能无法在恶意软件解包,对系统造成严重破坏之前拦截它。

http://hackernews.cc/wp-content/uploads/2022/03/27cfb8838c37530-445x600.jpg

现在,这些代码与 Quasar RAT 一起被用于签署 Windows 驱动程序的证书。VirusTotal 目前显示“46 家安全供应商和 1 个沙箱将此文件标记为恶意文件。”

由于安全研究人员 Kevin Beaumont 和 Will Dormann 的热心报道,BleepingComputer 注意到以下序列号需要注意:

· 43BB437D609866286DD839E1D00309F5

· 14781bc862e8dc503a559346f5dcc518

http://hackernews.cc/wp-content/uploads/2022/03/3f28f1aa405da5e-502x600.jpg

http://hackernews.cc/wp-content/uploads/2022/03/acfa965802f46d4.jpg

这两个代码实际上都是过期的英伟达签名,但您的操作系统仍会让它们以同样的方式通过。

 

(消息及封面来源:cnBeta)

最近浏览 0

  • 没有会员查看此页面。