黑客利用Windows驱动程序漏洞关闭防病毒软件
\n
PingWest品玩2月8日讯 , 据cnBeta引述安全公司Sophos警告称 , 新的勒索软件攻击使用了易受攻击的技嘉驱动程序 , 试图闯入Windows系统 , 然后禁用正在运行的安全软件 。
\n该攻击基于2018年在技嘉驱动程序中发现的安全漏洞 , 该安全漏洞在CVE-2018-19320中有详细说明 。 该驱动程序在技嘉确认该错误后已被废弃 , 它允许恶意攻击者利用此漏洞来尝试访问设备并部署第二个驱动程序 , 目的是杀死系统当中的杀毒产品 。
\n这次黑客使用的勒索软件称为RobbinHood , 它要求受害者付款以解锁其文件 。 赎金记录上写着 , 如果他们不付款 , 价格每天就会增加1万美元 。 利用技嘉gdrv.sys驱动程序的可执行文件称为Steel.exe , 它提取Windows temp文件夹中名为ROBNR.exe的文件 , 该文件依次提取两个不同的驱动程序 , 一个由Gigabyte开发(易受攻击) , 另一个用于禁用受损设备上的防病毒软件 。 一旦该漏洞被利用 , Windows驱动程序签名强制将被禁用 , 从而允许启动恶意驱动程序 。
\n推荐阅读
- 手机游戏|曾被黑客攻击,上线1天便宣布停服的手游,3个月后复活了
- 任天堂|靠破解Switch赚钱的黑客认罪,将向任天堂赔偿450万美元
- 地下城与勇士|DNF:团本毕业难度高?利用版本凑齐团本装备so easy!
- morgan|黑客成功修复初代《超级玛利欧赛车》内建的地图编辑器
- 三国杀|DNF:利用好活动即可独当一面!回归玩家养成指南
- 三国志战略版|三国志战略版:利用玄学抽卡,立马脱非入欧!抽不到橙你来找我!
- 我的世界|如果现实中你获得了Minecraft的“奶”,你会如何利用这个能力?
- 坦克世界|《坦克世界》杂谈,二雷时代的弊端,没好好利用话语权
- 蝴蝶|《天涯明月刀手游》困难苏夜来打法攻略,牵线机制利用好
- 原神|《原神》资源利用率大幅度降低,玩家:真就一次性大世界体验?