Hackeri, ktorí kriticky okradli Nvidiu, vytvorili novú generáciu vírusu. Nerozpozná ho ani Windows Defender
Len pred 2 týždňami sme informovali, ako sa Nvidia sa stala obeťou hackerov. Útok mala na svedomí skupina z Južnej Ameriky s názvom LAPSU$, ktorá za nezverejnenie informácií požadovala od spoločnosti peniaze.
Na výkupnom sa nedohodli
Nvidia im však tento útok nedarovala a s „výkupným“ si nerobila ťažkú hlavu. Na oplátku hackla servery útočníka a celý systém infikovala ransomvérom, pričom zašifrovala ukradnuté údaje. Skupina LAPSU$ ale tvrdila, že všetky údaje mala zálohované.
As part of the #NvidiaLeaks, two code signing certificates have been compromised. Although they have expired, Windows still allows them to be used for driver signing purposes. See the talk I gave at BH/DC for more context on leaked certificates: https://t.co/UWu3AzHc66 pic.twitter.com/gCrol0BxHd
— Bill Demirkapi (@BillDemirkapi) March 3, 2022
Hoci po útoku neboli zverejnené žiadne podrobnosti o jeho rozsahu, vedelo sa len, že útočníci extrahovali 1 TB dát. Portál TechRadar ale nedávno prišiel so zaujímavou informáciou, ukázalo sa totiž, že LAPSU$ mimo iného odcudzil dva certifikáty, ktoré vývojári Nvidie používajú na podpisovanie ovládačov a spustiteľných programov.
Windows škodlivý softvér nerozpozná
Uvedené predstavuje pre používateľov veľký problém, skupina LAPSU$ ich totiž využila na „vývoj nového druhu malvéru“, navyše takýto malvér nemusí byť schopný Windows Defender zachytiť, píše portál PCGamer.
Samozrejme existujú spôsoby, ako nakonfigurovať Windows Defender, aby kompromitované grafické ovládače dokázal odstrániť, nie je to však vôbec jednoduchá úloha.
Now we see many malware samples signed with the leaked NVIDIA certs on @virustotal
– big batch of droppers from PH
– some from TR & Themida packed from NL & BR#NvidiaLeaksVT querieshttps://t.co/JxnbrLSjVz
Samples (Munin output), hashes and infoshttps://t.co/2SA8RjH4H5 pic.twitter.com/tq8gJElLr5
— Florian Roth ⚡️ (@cyb3rops) March 7, 2022
Podľa všetkého skupina zatiaľ začala šíriť trójskeho koňa s názvom Quasar Rat, ktorý poskytuje vzdialený prístup k počítaču, píše portál TechPowerUp. Hoci platnosť certifikátov vypršala ešte v rokoch 2014 – 2018, nezabráni to systému Windows, aby ovládače s týmito certifikátmi nenačítal.
Ak ťa zaujímajú aj bližšie podrobnosti, ide o certifikáty so sériovým číslom 43BB437D609866286DD839E1D00309F5 a 14781bc862e8dc503a559346f5dcc518.
Okrem certifikátov skupina dokázala extrahovať od Nvidie aj zdrojový kód DLSS, zrejme aj názvy grafických kariet GeForce novej generácie a až 71 000 zamestnaneckých poverení.
Skupina LAPSU$ si tak pomerne rýchlo robí vo svete kyberzločincov dobré meno. Koncom minulého roka dokonca LAPSU$ napadol najväčší portugalský mediálny konglomerát Impresa, pričom odstránil viaceré webové stránky, televízne kanály či účty na Twitteri. Okrem toho napadol aj stránky brazílskeho ministerstva zdravotníctva a pozastavil očkovanie proti Covid-19 v celej krajine.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž

Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor
NAJČÍTANEJŠIE ZO STARTITUP

Štát chystá veľkú zmenu v dôchodkoch: Títo ľudia pôjdu do penzie skôr
PREMIUMŠportový filozof o toxických fitness trendoch: Telo potrebuje systém. Keď ho máš, výkon prichádza prirodzene (ODBORNÍK)

Zoltán chcel len nájsť zábavu pre svoju manželku: Dnes má za sebou desaťtisíce zákazníkov a je lídrom na trhu

Najzadlženejšie mestá Slovenska majú nového lídra. V top desiatke sa objavili aj traja nováčikovia (REBRÍČEK)

Štát ide tvrdo po fiktívnych živnostníkoch: Nový zákon zasiahne tisíce ľudí, hrozia vysoké pokuty
- 24 hod
- 48 hod
- 7 dní
-
- Kritizovali ho za lacný humor. Teraz patrí medzi najlepšie hodnotené seriály roka
- Nečakané prekvapenie pre divákov. Kultová filmová séria je kompletne online
- Sledovanie TV bude drahšie. Známa služba zdražuje, je tu posledná šanca ušetriť
- Vybabral s Rusmi a tí sa nestihli čudovať. Vojak unikol z obkľúčenia ako zo sci-fi filmu
- Sankcie ich úplne zlomili. Rusko môže prísť o najdôležitejšie zbrane, kľúčový výrobca to nezvláda
-
- Sankcie ich úplne zlomili. Rusko môže prísť o najdôležitejšie zbrane, kľúčový výrobca to nezvláda
- Vybabral s Rusmi a tí sa nestihli čudovať. Vojak unikol z obkľúčenia ako zo sci-fi filmu
- Sledovanie TV bude drahšie. Známa služba zdražuje, je tu posledná šanca ušetriť
- Rusi ju nevedeli nájsť 60 rokov, AI to zvládla hneď. Stará záhada Mesiaca má konečne riešenie
- Nafte zvoní umieračik. Najväčší elektrický kolos na svete spustili do prevádzky a vyráža dych
-
- Rusi ju nevedeli nájsť 60 rokov, AI to zvládla hneď. Stará záhada Mesiaca má konečne riešenie
- Vybabral s Rusmi a tí sa nestihli čudovať. Vojak unikol z obkľúčenia ako zo sci-fi filmu
- Sankcie ich úplne zlomili. Rusko môže prísť o najdôležitejšie zbrane, kľúčový výrobca to nezvláda
- Sledovanie TV bude drahšie. Známa služba zdražuje, je tu posledná šanca ušetriť
- Vodiči ho okamžite vypínali. Najotravnejší systém v autách končí, Európa je otázkou času
Na Európu sa rúti najväčšia pohroma v histórii. Miliardovým škodám sa už nedá vyhnúť, varujú experti
Trump pripravuje rozhodnutie o ďalšej vojenskej pomoci pre Taiwan. Peking varuje USA
Slovákov terorizuje uveriteľný podvod. Útočníci sa vydávajú za Finančnú správu či daňový úrad
Slováci menia svoje priority. Trh s jazdenými vozidlami prechádza zmenou
Kuba prechádza na elektromobily, dôvodom je paradoxne blokáda od USA
Ľudia riskujú životy. Experti hlásia 6 požiarov denne kvôli chybe s batériami
Slovensko má plán pre elektromobily. Energetici už vedia, kedy nastane kritický bod pre našu sieť
NAJČÍTANEJŠIE ZO STARTITUP

Štát chystá veľkú zmenu v dôchodkoch: Títo ľudia pôjdu do penzie skôr
PREMIUMŠportový filozof o toxických fitness trendoch: Telo potrebuje systém. Keď ho máš, výkon prichádza prirodzene (ODBORNÍK)

Zoltán chcel len nájsť zábavu pre svoju manželku: Dnes má za sebou desaťtisíce zákazníkov a je lídrom na trhu

Najzadlženejšie mestá Slovenska majú nového lídra. V top desiatke sa objavili aj traja nováčikovia (REBRÍČEK)

