Hackeri, ktorí kriticky okradli Nvidiu, vytvorili novú generáciu vírusu. Nerozpozná ho ani Windows Defender
Len pred 2 týždňami sme informovali, ako sa Nvidia sa stala obeťou hackerov. Útok mala na svedomí skupina z Južnej Ameriky s názvom LAPSU$, ktorá za nezverejnenie informácií požadovala od spoločnosti peniaze.
Na výkupnom sa nedohodli
Nvidia im však tento útok nedarovala a s „výkupným“ si nerobila ťažkú hlavu. Na oplátku hackla servery útočníka a celý systém infikovala ransomvérom, pričom zašifrovala ukradnuté údaje. Skupina LAPSU$ ale tvrdila, že všetky údaje mala zálohované.
As part of the #NvidiaLeaks, two code signing certificates have been compromised. Although they have expired, Windows still allows them to be used for driver signing purposes. See the talk I gave at BH/DC for more context on leaked certificates: https://t.co/UWu3AzHc66 pic.twitter.com/gCrol0BxHd
— Bill Demirkapi (@BillDemirkapi) March 3, 2022
Hoci po útoku neboli zverejnené žiadne podrobnosti o jeho rozsahu, vedelo sa len, že útočníci extrahovali 1 TB dát. Portál TechRadar ale nedávno prišiel so zaujímavou informáciou, ukázalo sa totiž, že LAPSU$ mimo iného odcudzil dva certifikáty, ktoré vývojári Nvidie používajú na podpisovanie ovládačov a spustiteľných programov.
Windows škodlivý softvér nerozpozná
Uvedené predstavuje pre používateľov veľký problém, skupina LAPSU$ ich totiž využila na „vývoj nového druhu malvéru“, navyše takýto malvér nemusí byť schopný Windows Defender zachytiť, píše portál PCGamer.
Samozrejme existujú spôsoby, ako nakonfigurovať Windows Defender, aby kompromitované grafické ovládače dokázal odstrániť, nie je to však vôbec jednoduchá úloha.
Now we see many malware samples signed with the leaked NVIDIA certs on @virustotal
– big batch of droppers from PH
– some from TR & Themida packed from NL & BR#NvidiaLeaksVT querieshttps://t.co/JxnbrLSjVz
Samples (Munin output), hashes and infoshttps://t.co/2SA8RjH4H5 pic.twitter.com/tq8gJElLr5
— Florian Roth ⚡️ (@cyb3rops) March 7, 2022
Podľa všetkého skupina zatiaľ začala šíriť trójskeho koňa s názvom Quasar Rat, ktorý poskytuje vzdialený prístup k počítaču, píše portál TechPowerUp. Hoci platnosť certifikátov vypršala ešte v rokoch 2014 – 2018, nezabráni to systému Windows, aby ovládače s týmito certifikátmi nenačítal.
Ak ťa zaujímajú aj bližšie podrobnosti, ide o certifikáty so sériovým číslom 43BB437D609866286DD839E1D00309F5 a 14781bc862e8dc503a559346f5dcc518.
Okrem certifikátov skupina dokázala extrahovať od Nvidie aj zdrojový kód DLSS, zrejme aj názvy grafických kariet GeForce novej generácie a až 71 000 zamestnaneckých poverení.
Skupina LAPSU$ si tak pomerne rýchlo robí vo svete kyberzločincov dobré meno. Koncom minulého roka dokonca LAPSU$ napadol najväčší portugalský mediálny konglomerát Impresa, pričom odstránil viaceré webové stránky, televízne kanály či účty na Twitteri. Okrem toho napadol aj stránky brazílskeho ministerstva zdravotníctva a pozastavil očkovanie proti Covid-19 v celej krajine.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
EXKLUZÍVNE: Kataster bol iba začiatok. Veľký útok nás ešte len čaká, nie sme na to pripravení
Tajne ukradli citlivé údaje miliónov ľudí. Hackeri infikovali oficiálnu súčasť Google Chrome
Slovákov špehujú, ani o tom netušia. Takto overíš, či niekto nesleduje tvoj mobil
Otestovali totálny blackout. Rusi sa chcú úplne odstrihnúť od internetu, majú „náhradu"
Vo veľkom ju používajú aj Slováci. Známa služba hlási vážnu bezpečnostnú chybu, toto musíš urobiť
NAJČÍTANEJŠIE ZO STARTITUP
Zelené tajomstvo: „Na planéte neexistuje iné jedlo, ktoré by telu dodávalo takú širokospektrálnu výživu“
Poľsko sa pripravuje na najhoršie: 230-tisíc mladých ľudí musí absolvovať vojenskú kvalifikáciu
Skrytý nepriateľ za volantom: Tento stav postihuje takmer 5 % dospelej populácie (ŠTÚDIA)
V Bratislave otvorili novú Mäsiareň: Máme vyzreté steaky aj delikátne sendviče z mäsa z našej rodinnej farmy
Biznis za 27,5 milióna eur: Ocitli sme sa v ére falošných učiteľov a duchovna poháňaného Instagramom (KOMENTÁR)
- 24 hod
- 48 hod
- 7 dní
-
- Je surový a diváci nešetria chválou. Netflix uviedol jeden zo svojich najlepších seriálov poslednej doby
- Slovákov odpočúvajú, ani o tom nevedia. Takto zistíš, či sa to týka aj tvojho mobilu
- EXKLUZÍVNE: Kataster bol iba začiatok. Veľký útok nás ešte len čaká, nie sme na to pripravení
- Ponúkajú neprekonateľnú kvalitu. Týchto 10 smartfónov fotí takmer ako zrkadlovka
- Realitná maklérka exkluzívne: Výpadok katastru spôsobil chaos. Slovákom hrozia tisícové pokuty aj strata domu
-
- Ponúkajú neprekonateľnú kvalitu. Týchto 10 smartfónov fotí takmer ako zrkadlovka
- Realitná maklérka exkluzívne: Výpadok katastru spôsobil chaos. Slovákom hrozia tisícové pokuty aj strata domu
- EXKLUZÍVNE: Kataster bol iba začiatok. Veľký útok nás ešte len čaká, nie sme na to pripravení
- Legendy na kolesách. Toto je TOP 8 áut od zaniknutých automobiliek, ktoré predbehli dobu
- Slovákov odpočúvajú, ani o tom nevedia. Takto zistíš, či sa to týka aj tvojho mobilu
-
- Ponúkajú neprekonateľnú kvalitu. Týchto 10 smartfónov fotí takmer ako zrkadlovka
- Herný priemysel sa otriasa v základoch. Microsoft chystá krok, s ktorým nikto nerátal
- Historická misia sa podarila. Sonda NASA prežila prelet Slnkom, teraz ju však čaká krutý koniec
- Slováci sa dočkali. Nový Votrelec konečne prichádza na streamovaciu službu, za kvalitu si priplatíš
- Najočakávanejší seriál roka práve dostal termín premiéry. Máme aj nový trailer
Trh zaplavili lacným tovarom a nevedia si s nimi rady. Čínske e-shopy v susednej krajine spôsobujú veľké problémy
Regulujú svetlo a šetria peniaze. Nový druh okien budú chcieť všetci, majú veľké výhody
Obľúbená služba Slovákov dostane novú sci-fi funkciu. Nedá sa vypnúť a nemusí sa ti páčiť
Slováci, pozor: Takto jednoducho si vieš ochrániť svoje telefónne číslo pred útokmi hackerov
Vodiaci pes je minulosťou. Rumuni vytvorili inteligentné okuliare pre nevidiacich, majú skvelú schopnosť
NAJČÍTANEJŠIE ZO STARTITUP
Zelené tajomstvo: „Na planéte neexistuje iné jedlo, ktoré by telu dodávalo takú širokospektrálnu výživu“
Poľsko sa pripravuje na najhoršie: 230-tisíc mladých ľudí musí absolvovať vojenskú kvalifikáciu
Skrytý nepriateľ za volantom: Tento stav postihuje takmer 5 % dospelej populácie (ŠTÚDIA)
V Bratislave otvorili novú Mäsiareň: Máme vyzreté steaky aj delikátne sendviče z mäsa z našej rodinnej farmy
Biznis za 27,5 milióna eur: Ocitli sme sa v ére falošných učiteľov a duchovna poháňaného Instagramom (KOMENTÁR)
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené