Categorias: Sem categoria

Certificado NVIDIA roubado pode ser usado para criar malware do Windows

Entre os arquivos roubados em uma recente violação dos servidores internos da NVIDIA estavam os certificados de assinatura de código da empresa. A julgar pelo banco de dados VirusTotal, pelo menos dois binários com essa assinatura já foram descobertos esta semana, que não têm nada a ver com a própria NVIDIA.

Fonte da imagem: nvidia.com

Isso significa que os administradores do sistema são aconselhados a tomar medidas imediatas para proteger as máquinas sob seu controle, para que qualquer código assinado com um certificado fraudulento seja detectado e bloqueado em tempo hábil, pois há uma alta probabilidade de que seja malicioso . Como esclareceu o especialista em segurança cibernética Bill Demirkapi, o Windows aceitará drivers assinados com certificados emitidos antes de 29 de julho de 2015 sem verificação, de acordo com a documentação da Microsoft.

O certificado roubado da NVIDIA se enquadra nessa categoria – expirou em 2014. A um pedido enviado pela edição britânica do The Register sobre esta situação, a Microsoft respondeu que estava a estudar estas mensagens e faria todo o necessário para proteger os utilizadores. O CEO da Infosec, Kevin Beaumont, observou que alguns entusiastas assinaram especificamente seu próprio código com este certificado e o enviaram ao VirusTotal para verificar a resposta dos programas antivírus. No entanto, como se viu, a maioria dos antivírus já reconhece o certificado roubado da NVIDIA como fraudulento e bloqueia o lançamento do código assinado por ele.

Lembre-se que os hackers do grupo Lapsus $ conseguiram roubar uma grande quantidade de dados dos servidores internos da NVIDIA, e agora o fabricante está sendo chantageado: os invasores exigem a remoção da proteção LHR (Lite Hash Rate) das placas de vídeo da série RTX 30, que os torna menos atraentes para os mineradores. Os cibercriminosos também exigem que os drivers para Mac, Linux e Windows sejam de código aberto. Mas é improvável que a NVIDIA sucumba às ameaças dos chantagistas. Além disso, a própria empresa não é uma dúzia tímida.

avalanche

Postagens recentes

Rumor: Intel lançará processadores Raptor Lake Next para LGA 1700 e DDR4 em 2027, visando solucionar problemas de crise.

Na Computex 2026, os chips Nova Lake foram o assunto mais importante relacionado à Intel,…

33 minutos atrás

Vamos usar o VROC com você: A Graid Technology continuará a desenvolver ativamente a tecnologia RAID que adquiriu da Intel.

A Graid Technology revelou seus planos futuros para a tecnologia VROC, adquirida da Intel em…

1 hora atrás

A Nvidia aumentou o preço recomendado da RTX Pro 6000 Blackwell para US$ 13.250 — um aumento de 55% em relação ao ano anterior.

Nenhuma placa gráfica está imune aos aumentos de preço causados ​​pela escassez de memória, e…

4 horas atrás

A Nvidia aumentou o preço recomendado da RTX Pro 6000 Blackwell para US$ 13.250 — um aumento de 55% em relação ao ano anterior.

Nenhuma placa gráfica está imune aos aumentos de preço causados ​​pela escassez de memória, e…

4 horas atrás

Foi lançado o aplicativo ASCILINE Engine para streaming de vídeo ASCII “desbloqueável”.

Um desenvolvedor sob o pseudônimo de YusufB5 publicou uma solução de software original, o ASCILINE…

6 horas atrás