盜用證書冒充驅動,NVIDIA和黑客的斗法波及普通用戶了
VSole2022-03-09 16:58:16
要說最近的IT業界大瓜之一,NVIDIA和南美黑客組織LAPSUS$之間的斗法可以說是一波三折非常具有戲劇性了。但隨著多引擎查毒服務商total virus發現兩例利用被盜的NVIDIA驅動程序代碼簽名證書捆綁木馬病毒的樣本,這波斗法已經開始影響普通用戶了。建議大家:謹慎下載不明來歷的驅動文件!
事件起因是LAPSUS$通過在郵件系統植入木馬,成功盜取了NVIDIA員工的密碼,從而侵入NVIDIA的系統,成功竊取了1TB的數據,這些數據包括大量的代碼、驅動程序和簽名文件、產品資料等。而其中大家最初認為比較重要的是,包括RTX顯卡挖礦算力限制LHR V2的代碼、DLSS深度學習超級采樣技術的代碼、NVIDIA自從Maxwell架構以來一直采用Falcon安全芯片機制等資料。

黑客得意洋洋的宣布成功盜取了NVIDA員工登錄密碼和相關資料
黑客以此要挾NVIDIA進行勒索。然而NVIDIA在獲知資料被盜后,第一時間不像其他企業一樣接觸黑客商談贖回數據,而是立即組織人馬進行反擊。他們成功攻破了黑客的一臺主機,并用勒索軟件加密了黑客機器的硬盤,以此進行了一波反殺。初看簡直是贏麻了。但黑客隨后立即控訴”NVIDIA人渣”攻擊他們系統得手,但他們已經提前備份和轉移了數據,NVIDIA試圖用勒索軟件加密被盜數據的反殺失敗。

黑客控訴NVIDIA攻擊他們的系統但被盜數據并未損失
作為報復,很快黑客就放出了NVIDIA DLSS技術的源代碼,并宣稱將以300萬美元在市場上售賣解鎖LHR技術的代碼。

被黑客放出的DLSS技術源代碼
到這里,雙方都各自宣布獲得了勝利,連吃瓜群眾也看得過癮,大家可謂都贏麻了。
VSole
網絡安全專家