2022年3月16日 星期三

轉載「NVIDIA 駭侵者利用竊得的程式碼,製作惡意程式碼憑證簽署」訊息

 【軟體系統資安議題】

😈😈😈NVIDIA 駭侵者利用竊得的程式碼,製作惡意程式碼憑證簽署🛡🛡🛡

資安專家發現,對 NVIDIA 發動駭侵攻擊的駭侵團體 Lapsus$,開始利用竊得的程式碼,來對藏有惡意軟體程式碼的驅動程式進行簽署,以便安裝並散布於受害者的 Windows 系統中。

資安專家說,在 Lapsus$ 駭侵團體竊取自 NVIDIA 高達 1TB 的資料中,含有 2 個可以用於簽署程式碼安全性的憑證;這些憑證過去是提供給開發者,用於簽署經官方認證的合法程式碼,如今卻被 Lapsus$ 駭侵團體濫用。

惡意軟體內含 NVIDIA 被竊的簽署憑證,包括可用以遠端監控受害裝置的 Cobalt Strike beacon、Mimikatz,以及多種後門惡意程式與遠端監控木馬等等。

雖然這兩組被竊的簽署憑證已經設定為逾期,但資安專家仍發現 Windows 作業系統仍然可以讓內含此兩組憑證的驅動程式,載入到系統中執行。

資安專家呼籲,Windows 一般用戶應避免自不明的網站、Email 或其他不安全管道,下載安裝任何軟體,以避免遭到駭侵者以這種方式植入惡意程式。

 

詳細資訊請參考:https://www.twcert.org.tw/tw/cp-104-5881-292a6-1.html

資料來源:https://www.twcert.org.tw/tw/lp-104-1.html

 

沒有留言:

張貼留言