Categorias: Sem categoria

Certificado NVIDIA roubado pode ser usado para criar malware do Windows

Entre os arquivos roubados em uma recente violação dos servidores internos da NVIDIA estavam os certificados de assinatura de código da empresa. A julgar pelo banco de dados VirusTotal, pelo menos dois binários com essa assinatura já foram descobertos esta semana, que não têm nada a ver com a própria NVIDIA.

Fonte da imagem: nvidia.com

Isso significa que os administradores do sistema são aconselhados a tomar medidas imediatas para proteger as máquinas sob seu controle, para que qualquer código assinado com um certificado fraudulento seja detectado e bloqueado em tempo hábil, pois há uma alta probabilidade de que seja malicioso . Como esclareceu o especialista em segurança cibernética Bill Demirkapi, o Windows aceitará drivers assinados com certificados emitidos antes de 29 de julho de 2015 sem verificação, de acordo com a documentação da Microsoft.

O certificado roubado da NVIDIA se enquadra nessa categoria – expirou em 2014. A um pedido enviado pela edição britânica do The Register sobre esta situação, a Microsoft respondeu que estava a estudar estas mensagens e faria todo o necessário para proteger os utilizadores. O CEO da Infosec, Kevin Beaumont, observou que alguns entusiastas assinaram especificamente seu próprio código com este certificado e o enviaram ao VirusTotal para verificar a resposta dos programas antivírus. No entanto, como se viu, a maioria dos antivírus já reconhece o certificado roubado da NVIDIA como fraudulento e bloqueia o lançamento do código assinado por ele.

Lembre-se que os hackers do grupo Lapsus $ conseguiram roubar uma grande quantidade de dados dos servidores internos da NVIDIA, e agora o fabricante está sendo chantageado: os invasores exigem a remoção da proteção LHR (Lite Hash Rate) das placas de vídeo da série RTX 30, que os torna menos atraentes para os mineradores. Os cibercriminosos também exigem que os drivers para Mac, Linux e Windows sejam de código aberto. Mas é improvável que a NVIDIA sucumba às ameaças dos chantagistas. Além disso, a própria empresa não é uma dúzia tímida.

avalanche

Postagens recentes

Tim Cook publicou uma carta de despedida por ocasião de sua saída do cargo de CEO da Apple.

Antes de deixar o cargo de CEO da Apple, Tim Cook escreveu uma carta aberta…

37 minutos atrás

O novo CEO, Ternus, terá que provar aos investidores que a Apple não perdeu a corrida da IA.

O ano de aniversário da Apple finalmente trouxe mudanças de gestão há muito esperadas: Tim…

37 minutos atrás

O Instagram começou a converter fotos coloridas em preto e branco; os desenvolvedores já identificaram a causa do problema.

A equipe do Instagram pediu aos usuários que não se preocupassem caso suas fotos coloridas…

37 minutos atrás

A espaçonave Progress MS-32 concluiu sua missão de forma espetacular, desintegrando-se na atmosfera.

A espaçonave de carga Progress MS-32 completou sua missão, saiu de órbita, reentrou na atmosfera…

1 hora atrás

Jony Srouji está à frente do desenvolvimento de dispositivos da Apple.

Até recentemente, Johny Srouji, de 62 anos, atuava como vice-presidente sênior de engenharia de hardware…

1 hora atrás