Все новости
Это интересно
Сейчас читают
Игры
Аватар Evernews Evernews

Крадеными сертификатами Nvidia начали подписывать вредоносное ПО

2
0
Поделиться
Телеграфировать

Сроки действия обоих сертификатов истекли, но работе это не мешает.

Крадеными сертификатами Nvidia начали подписывать вредоносное ПО

Благодаря взлому внутренней сети Nvidia и краже обширного массива данных злоумышленники получили доступ к сертификатам компании для подписи кода. С помощью этих сертификатов, пишет BleepingComputer, начали подписывать вредоносное ПО.

Утекли как минимум два сертификата. Один истек в 2014 году, второй — в 2018 году, но это не мешает подписывать ПО при помощи сертификатов.

С помощью таких сертификатов, отмечает издание, злоумышленники уже подписали разнообразные трояны, бэкдоры и другие инструменты.

С точки зрения обычного пользователя файл с такой подписью выглядит совершенно нормально. Операционная система Windows по-прежнему разрешает загрузку драйверов, подписанных старыми сертификатами.

Сотрудники Microsoft рекомендуют настроить политики Защитника Windows так, чтобы он предотвращал загрузку ПО со скомпрометированными подписями.

Понравились наши истории?
Скорее добавляйте WTFTime.ru в предпочтительные источники Google — и мы всегда будем рядом.
Читать далее
Как думаете, когда выйдет The Elder Scrolls VI?
В 2027 году
243 голоса, 16.0%
В 2028 году
396 голосов, 26.1%
В 2029 году
236 голосов, 15.5%
Да ладно, никогда
643 голоса, 42.4%
Теги: Игры, Технологии
Аватар Evernews
Evernews
8090 подписчиков