盗用证书冒充驱动,NVIDIA和黑客的斗法波及普通用户了

2022-03-10 11:02:53 admin

要说最近的IT业界大瓜之一,NVIDIA和南美黑客组织LAPSUS$之间的斗法可以说是一波三折非常具有戏剧性了。但随着多引擎查毒服务商total virus发现两例利用被盗的NVIDIA驱动程序代码签名证书捆绑木马病毒的样本,这波斗法已经开始影响普通用户了。建议大家:谨慎下载不明来历的驱动文件!

事件起因是LAPSUS$通过在邮件系统植入木马,成功盗取了NVIDIA员工的密码,从而侵入NVIDIA的系统,成功窃取了1TB的数据,这些数据包括大量的代码、驱动程序和签名文件、产品资料等。而其中大家最初认为比较重要的是,包括RTX显卡挖矿算力限制LHR V2的代码、DLSS深度学习超级采样技术的代码、NVIDIA自从Maxwell架构以来一直采用Falcon安全芯片机制等资料。

黑客得意洋洋的宣布成功盗取了NVIDA员工登录密码和相关资料

黑客以此要挟NVIDIA进行勒索。然而NVIDIA在获知资料被盗后,第一时间不像其他企业一样接触黑客商谈赎回数据,而是立即组织人马进行反击。他们成功攻破了黑客的一台主机,并用勒索软件加密了黑客机器的硬盘,以此进行了一波反杀。初看简直是赢麻了。但黑客随后立即控诉”NVIDIA人渣”攻击他们系统得手,但他们已经提前备份和转移了数据,NVIDIA试图用勒索软件加密被盗数据的反杀失败。

黑客控诉NVIDIA攻击他们的系统但被盗数据并未损失

作为报复,很快黑客就放出了NVIDIA DLSS技术的源代码,并宣称将以300万美元在市场上售卖解锁LHR技术的代码。

被黑客放出的DLSS技术源代码

到这里,双方都各自宣布获得了胜利,连吃瓜群众也看得过瘾,大家可谓都赢麻了。