Phát hiện malware “đội lốt” driver GPU nhờ dữ liệu mật của Nvidia

Phát hiện malware “đội lốt” driver GPU nhờ dữ liệu mật của Nvidia

Màn hình ViewSonic VX2528 25" IPS 180Hz Gsync chuyên game

Màn hình ViewSonic VX2528 25" IPS 180Hz Gsync chuyên game

3.790.000₫
2.590.000₫ -32%
0.0 (0 đánh giá)
Đã bán: 5
Màn hình LG 24G411A-B 24" IPS 144Hz HDR10 Gsync chuyên game góc 1

Màn hình LG 24G411A-B 24" IPS 144Hz HDR10 Gsync chuyên game

2.990.000₫
2.650.000₫ -11%
0.0 (0 đánh giá)
Vừa mở bán
Màn hình ViewSonic VP2756A-2K 27" IPS 2K 120Hz USBC chuyên đồ hoạ góc 1

Màn hình ViewSonic VP2756A-2K 27" IPS 2K 120Hz USBC chuyên đồ hoạ

7.390.000₫
7.290.000₫ -1%
0.0 (0 đánh giá)
Vừa mở bán
Màn hình MSI MAG 272URDF E16 27" Rapid IPS 4K 160Hz-FHD 320Hz góc 1

Màn hình MSI MAG 272URDF E16 27" Rapid IPS 4K 160Hz-FHD 320Hz chuyên game

7.990.000₫
7.490.000₫ -6%
0.0 (0 đánh giá)
Vừa mở bán
GEARVN - Màn hình cong Samsung Odyssey G9 LS49CG934 49" OLED 2K 240Hz

Màn hình cong Samsung Odyssey G9 LS49CG934 49" OLED 2K 240Hz

39.990.000₫
28.490.000₫ -29%
0.0 (0 đánh giá)
Đã bán: 2
 Chuột Razer Không dây Viper V3 Pro Trắng

Chuột Razer Không dây Viper V3 Pro Trắng

4.990.000₫
3.690.000₫ -26%
0.0 (0 đánh giá)
Đã bán: 5
 Chuột Razer Không dây Viper V3 Pro Đen

Chuột Razer Không dây Viper V3 Pro Đen

4.990.000₫
3.690.000₫ -26%
0.0 (0 đánh giá)
Đã bán: 16
 Chuột ASUS ROG Strix Impact III Wireless

Chuột ASUS ROG Strix Impact III Wireless

2.200.000₫
1.090.000₫ -50%
0.0 (0 đánh giá)
Đã bán: 32
Chuột ASUS ROG Strix Impact III Wireless White góc 1

Chuột ASUS ROG Strix Impact III Wireless White

2.200.000₫
1.090.000₫ -50%
0.0 (0 đánh giá)
Vừa mở bán
Tai nghe không dây Logitech G325 LIGHTSPEED White góc 1

Tai nghe không dây Logitech G325 LIGHTSPEED White

2.790.000₫
2.390.000₫ -14%
0.0 (0 đánh giá)
Vừa mở bán
Tai nghe không dây Logitech G325 LIGHTSPEED Black góc 1

Tai nghe không dây Logitech G325 LIGHTSPEED Black

2.790.000₫
2.390.000₫ -14%
0.0 (0 đánh giá)
Vừa mở bán
Tai nghe Razer BlackShark V3 Pro White góc 1

Tai nghe Razer BlackShark V3 Pro White

7.280.000₫
0.0 (0 đánh giá)
Vừa mở bán
Mục lục

Dữ liệu bị đánh cắp của Nvidia bị kẻ gian khai thác nhằm ngụy trang malware thành driver GPU.

Do vừa rồi Nvidia có rò rỉ một loạt thông tin vì bị nhóm hacker Lapsus$ tấn công, thế nên một số kẻ gian đã tận dụng những chứng chỉ “code-signing” bị đánh cắp để biến malware thành driver GPU và tấn công vào máy tính của nạn nhân từ xa, sau đó cài phần mềm độc hại.

Theo trang TechPowerUp, các chứng chỉ bị đánh cắp được dùng để phát triển một loại malware mới, và trang BleepingComputer có liệt kê một số malware được phát tán theo kiểu này, ví dụ như Cobalt Strike, Mimikatz, Remote Access Trojans.

Chứng chỉ “code-signing” là thứ mà nhà phát triển dùng để “ký tên” (sign off) các tập tin thực thi (executable file) và driver trước khi tung nó ra công chúng. Microsoft yêu cầu các driver “kernel-mode” phải được ký tên đàng hoàng, nếu không thì hệ điều hành sẽ từ chối mở tập tin đó. Nếu có kẻ gian nào đó cũng ký tên malware bằng mã chính chủ của Nvidia thì PC của nạn nhân có thể không phát hiện được malware trước khi mở nó ra, từ đó tạo cơ hội cho phần mềm độc hại phá hoại máy tính.

Hai đoạn mã chính chủ của Nvidia bị rò rỉ thực chất đã hết hạn, nhưng hệ điều hành vẫn chấp nhận nó như bình thường. Vì thế nên các bạn hãy thật cẩn trọng khi tải file trên mạng về, và chỉ tải từ những nguồn chính chủ, uy tín nhé.

Tóm tắt ý chính:

  • Một số kẻ gian đã tận dụng những chứng chỉ “code-signing” bị đánh cắp của Nvidia để tấn công từ xa
  • Các chứng chỉ này được dùng để phát triển một loại malware mới nhằm qua mặt hệ điều hành
  • Tuy những chứng chỉ này đã hết hạn nhưng hệ điều hành vẫn chấp nhận nó bình thường

Mời các bạn tham khảo thêm một số thông tin liên quan tại GEARVN như:

Nguồn: PC Gamer

Bình luận của bạn sẽ được duyệt trước khi đăng lên