Caschys Blog

Nvidia-Hack: Daten werden bereits für Malware-Verbreitung missbraucht

Nvidia wurde kürzlich Opfer eines Hackerangriffs. Dabei wurden auch vertrauliche Daten gestohlen. Verantwortlich war wohl die Hackergruppe Lapsus$. Sie versuchten Nvidia zu erpressen, nachdem aber keine Verhandlungen zustande gekommen waren, begann man Daten ins Netz zu streuen. Jene werden mittlerweile von anderen Kriminellen missbraucht, um Angriffe auf User auszuführen.

Denn enthalten waren in den gestohlenen Daten auch zwei Zertifikate, mit denen zuvor Entwickler von Nvidia Treiber und Executables signieren lassen konnten. Dies soll es eigentlich für Nutzer und auch das Windows-System leichter machen, die Dateien konkret einem Herausgeber zuzuordnen und sicherzustellen, dass sie nicht manipuliert worden sind. In diesem Fall griffen sich aber Dritte die Zertifikate, um Malware als harmlos auszugeben. Darunter waren etwa Cobalt Strike, Mimikatz und weitere Trojaner.

Die gestohlenen Zertifikate sind zwar abgelaufen, dennoch kann noch Schindluder mit ihnen getrieben werden. Microsoft könnte nun reagieren und sie gestohlenen Zertifikate einer Liste in Windows hinzufügen, sodass in Zukunft verhindert würde, dass damit weiterhin Unfug getrieben wird. Allerdings würden dann auch ältere, echte Nvidia-Treiber blockiert, sodass es fraglich ist, ob es dazu kommt.

Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf ge­lan­gt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir ei­ne kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.

Aktuelle Beiträge

Die mobile Version verlassen