這兩年科技巨頭被黑已不是什么新鮮事了,這不, Nvidia 前不久就被勒索組織攻擊,導致超過 200G 的硬件相關文件和 1TB 數(shù)據(jù)被盜。Nvidia 驅動程序變成病毒軟件就與這件事有關。
雖然成功反黑了黑客的電腦,刪除并加密了數(shù)據(jù),但很可惜,別人有備份。
隨后的事情大家可能了解了,勒索組織要求 Nvidia 開源驅動、解除 LHR 算力鎖 (當然還有掏錢),但沒有結果。不成后又公開了 DLSS 源碼、售賣 LHR 算法,以及公開了 7 萬多名員工賬號密碼。
部分公開的 DLSS 相關文件
面對勒索組織的種種要求,Nvidia 并沒有做任何回應,絲毫不慌,至少表面上是這樣。甚至還在百忙之中停止了向俄羅斯銷售產品。
看著這錢不是那么好拿,只好又「順便」攻擊了一下三星,大概是想著繼續(xù)給 Nvidia 點壓力。
這一波又一波的操作就是在說:Nvidia 我吃定了。
本來這一系列的事只是 Nvidia 自己的麻煩,大家伙和小蠑在一旁吃瓜就好了,結果沒想到一把刀直接飛了過來。
黑客已經開始利用 Nvidia 泄露的代碼來為惡意軟件簽名了!這就導致了 Nvidia 驅動程序變成病毒軟件。
代碼簽名證書是用于驗證軟件來源、確認代碼沒有被第三方篡改或植入病毒的身份識別符。比如官方正規(guī)渠道下載的微信就有騰訊的簽名證書,可以確認其有沒有被非法篡改。
而要是惡意軟件能有著大廠的正規(guī)簽名證書,就可以減少不少的阻礙。并且這些帶有 Nvidia 簽名證書的惡意軟件具有極強的偽裝性, UAC 彈窗詳細信息也會顯示來自 Nvidia ,一不小心就中招了,畢竟怎么看都是 Nvidia 官方出品。
雖然這兩個簽名已經過期,但 Windows 操作系統(tǒng)仍然允許使用這些證書簽名的驅動程序加載到系統(tǒng)中。
這主要是由于此類驅動程序采用的是向后兼容的策略,為了避免新版 Windows 無法加載過去未簽名的驅動,因此即便是這種已經過期的簽名仍然可被系統(tǒng)接受。
而至今為止, Nvidia 網絡安全事件響應事件仍未有任何更新,Nvidia 驅動程序變成病毒軟件這個問題也沒有解決。
而我們要如何防范?很遺憾,太過麻煩連小蠑自己都懶得去弄。能做的大概就是打開系統(tǒng) UAC ,看到 Nvidia 簽名的程序請小心。
至于各種披著 Nvidia 名為解鎖 150% 算力、提升 200% 顯卡性能、 RTX 光追下放、 DLSS 破解之類的東西想也不用想肯定是惡意軟件了。
因為惡意簽名的原因,一些看似為 Nvidia 驅動程序變成病毒軟件了。當我們看見一些有比較離譜的效果的驅動或者軟件時千萬小心有很大可能是惡意軟件。希望 Nvidia 能夠快點解決這個問題。
本文編輯:@ 小淙
?本文著作權歸電手所有,未經電手許可,不得轉載使用。