ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

注意!黑客现可利用Windows驱动程序漏洞关闭杀毒软件

时间:2020-02-08 08:38:56来源:IT之家编辑:星辉

2月8日消息 据外媒报道,安全公司Sophos近日警告称,新型勒索软件目前已可以通过攻击技嘉驱动程序来入侵Windows系统并通过部署第二个驱动程序来禁用正在运行的杀毒软件。

该勒索软件利用的是2018年在技嘉驱动程序中发现的安全漏洞,技嘉(Gigabyte)已确认该BUG的存在,后者允许恶意攻击者利用此漏洞来尝试访问设备并部署,目的是阻断杀毒软件等常规安全软件对PC的保护。该安全漏洞在CVE-2018-19320中有详细说明。

Sophos表示:“第二个驱动程序会阻断安全软件的进程和文件,绕过篡改保护,使勒索软件能够不受干扰地对用户电脑进行攻击”,“这是我们第一次观察到有勒索软件通过利用拥有微软联合签名的第三方驱动程序来修改内核文件进而达到加载自己未签名的恶意驱动程序,并从内核中删除安全应用程序的目的。”

恶意驱动程序

黑客使用的勒索软件为RobbinHood,受害者必须通过付款的方式以解锁文件。赎金记录显示,如果受害者不付款的话,赎金额度就会以10,000美元/天的速度上升。

被利用的技嘉gdrv.sys驱动程序的可执行文件被称为Steel.exe,它在Windows临时文件夹中提取一个名为ROBNR.EXE的文件,该文件提取了两个不同的驱动程序,一个是技嘉开发的(易受攻击的驱动程序),和另一个用于在受感染设备上禁用防病毒软件的软件。受害者电脑一旦被利用,Windows驱动程序签名将被强制禁用进而允许恶意驱动程序启动。

Sophos表示,除了继续使用安全软件阻止攻击外目前尚无能够帮助用户阻止自己的PC被利用的办法,因为即使是安装了完整补丁程序的计算机也有可能受到威胁。

更多热门内容
Atomos推出Ninja Phone支架,iPhone 15 Pro秒变专业监屏
【ITBEAR科技资讯】4月13日消息,阿童木(Atomos)今日发布了一款外接支架,名为 Ninja Phone,其售价定为399美元(折合人民币约为2893元)。该款外接支架配备了转码器功能,使得苹果 iPhone 15 Pro / Max 能够作为“专业监屏”连接到相机上。此外,用户还需购买一款售价为5

2024-04-13

映泰推出英特尔锐炫A750 OC显卡:双风扇设计,性能强劲
【ITBEAR科技资讯】4月12日消息,映泰公司今日正式发布了旗下第二款基于英特尔锐炫技术的显卡——A750 OC。这款显卡以传统而低调的双风扇设计亮相,为市场带来了新的选择。早在2023年的ComputerX台北电脑展上,映泰便已经展示了一款锐炫A380 ITX显卡,其创新的设计和出

2024-04-12

英特尔推出Panther Lake‘PTL-U’处理器测试工具
【ITBEAR科技资讯】4月12日消息,英特尔正在紧锣密鼓地筹备其下一代Panther Lake系列处理器,并已在官网上推出了一款专为PTL-U芯片设计的测试工具。业界普遍预期,该系列处理器将在2025年正式亮相。Panther Lake不仅是英特尔技术进步的象征,更标志着该公司生产策略的重

2024-04-12