Nvidia-Hack: Daten werden bereits für Malware-Verbreitung missbraucht
Nvidia wurde kürzlich Opfer eines Hackerangriffs. Dabei wurden auch vertrauliche Daten gestohlen. Verantwortlich war wohl die Hackergruppe Lapsus$. Sie versuchten Nvidia zu erpressen, nachdem aber keine Verhandlungen zustande gekommen waren, begann man Daten ins Netz zu streuen. Jene werden mittlerweile von anderen Kriminellen missbraucht, um Angriffe auf User auszuführen.
Denn enthalten waren in den gestohlenen Daten auch zwei Zertifikate, mit denen zuvor Entwickler von Nvidia Treiber und Executables signieren lassen konnten. Dies soll es eigentlich für Nutzer und auch das Windows-System leichter machen, die Dateien konkret einem Herausgeber zuzuordnen und sicherzustellen, dass sie nicht manipuliert worden sind. In diesem Fall griffen sich aber Dritte die Zertifikate, um Malware als harmlos auszugeben. Darunter waren etwa Cobalt Strike, Mimikatz und weitere Trojaner.
WDAC policies work on both 10-11 with no hardware requirements down to the home SKU despite some FUD misinformation i have seen so it should be your first choice. Create a policy with the Wizard and then add a deny rule or allow specific versions of Nvidia if you need
— David Weston (DWIZZZLE) (@dwizzzleMSFT) March 3, 2022
Die gestohlenen Zertifikate sind zwar abgelaufen, dennoch kann noch Schindluder mit ihnen getrieben werden. Microsoft könnte nun reagieren und sie gestohlenen Zertifikate einer Liste in Windows hinzufügen, sodass in Zukunft verhindert würde, dass damit weiterhin Unfug getrieben wird. Allerdings würden dann auch ältere, echte Nvidia-Treiber blockiert, sodass es fraglich ist, ob es dazu kommt.
Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf gelangt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir eine kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.
Die Zertifikate müssen zurückgezogen werden. Andernfalls kann man sich ja das ganze Zertifikats-Geblödel sparen.
Sehe ich auch so. Zumal man Treiber mit abgelaufenen Zertifikat trotzdem installieren kann. Mann muss halt nur als Administrator die entsprechenden Warnungen übergehen und die Installation aus nicht vertrauenswürdiger Quelle explizit erlauben.
Und wer sich ältere Treiber installieren will, ist sich im Klaren was er tut und kennt den Umstand.
Wie is denn die Unterstützung für a ältere Treiber? Haben wir da noch unterstütze Betriebssysteme als Voraussetzung?
Sonst würd ich sagen, zurückziehen und fertig.