要說目前影響最大的網(wǎng)絡安全事件,就是NVIDIA、三星、微軟等公司被Lapsus$的黑客組織攻擊的事件了,針對此次的安全問題,微軟推出了個新功能應對。

黑客將病毒偽裝成NVIDIA驅(qū)動 微軟緊急出手:Win11新功能來了

在這次的黑客攻擊事件中,NVIDIA被攻擊尤其引人注目,而且黑客還獲取了NIVIDA驅(qū)動的證書,將病毒偽裝成了驅(qū)動,欺騙人下載,其他公司也連帶受到不同程度的影響。

據(jù)報道,NVIDIA被泄露的資料中,包括了開發(fā)人員用于簽署驅(qū)動程序和可執(zhí)行文件的兩個簽名證書。

拿到證書后,黑客就可以把惡意程序偽裝成英偉達開發(fā)的軟件,比如顯卡驅(qū)動,從而騙過系統(tǒng)。

在線查毒平臺VirusTotal顯示,黑客已經(jīng)開始嘗試用證書給遠程訪問木馬簽名了。安全人員也注意到了這一點。

微軟之前給出過防范這些偽造的驅(qū)動程序攻擊的方法,但是比較繁瑣,現(xiàn)在微軟終于開始解決這個問題了,微軟企業(yè)和操作系統(tǒng)安全副總裁大衛(wèi)·韋斯頓表示,微軟自帶的安全工具Microsoft Defender將支持攔截功能。

Microsoft Defender新增了一個選項“易受攻擊的驅(qū)動程序阻止列表”,開啟之后就可以攔截利用合法驅(qū)動漏洞或簽名制作的惡意驅(qū)動程序或在內(nèi)核運行惡意軟件。

不出意外的話,后續(xù)微軟會推送包含這個新功能的Microsoft Defender升級,Win10、Win11及商業(yè)版系統(tǒng)都會支持。