首页 置换 选车 估价 问答 生活 经销商 车管所 汽车资讯 汽车销量 车牌查询 今日油价 天气预报
您的位置: 首页 > 生活 > 科技 > 防病毒软件是否对木马有防御作用(黑客利用Windows驱动程序漏洞关闭防病毒软件)
防病毒软件是否对木马有防御作用(黑客利用Windows驱动程序漏洞关闭防病毒软件)
更新时间:2024-07-26 18:53:17

安全公司Sophos警告说,新的勒索软件攻击使用了易受攻击的技嘉驱动程序,试图闯入Windows系统,然后禁用正在运行的安全软件。该攻击基于2018年在技嘉驱动程序中发现的安全漏洞,该安全漏洞在CVE-2018-19320中有详细说明。

该驱动程序在技嘉确认该错误后已被废弃,它允许恶意攻击者利用此漏洞来尝试访问设备并部署第二个驱动程序,目的是杀死系统当中的杀毒产品。Sophos表示,第二个驱动程序会不遗余力地杀死属于端点安全产品的进程和文件,绕过篡改保护,使勒索软件能够在不受干扰的情况下进行攻击。这是安全研究人员第一次观察到勒索软件运送一个微软联合签名的第三方驱动程序来修补内存中的Windows内核,以加载自己未签名的恶意驱动程序,并从内核空间中删除安全应用程序

这次黑客使用的勒索软件称为RobbinHood,它要求受害者付款以解锁其文件。赎金记录上写着,如果他们不付款,价格每天就会增加1万美元。利用技嘉gdrv.sys驱动程序的可执行文件称为Steel.exe,它提取Windows temp文件夹中名为ROBNR.exe的文件,该文件依次提取两个不同的驱动程序,一个由Gigabyte开发(易受攻击),另一个用于禁用受损设备上的防病毒软件。一旦该漏洞被利用,Windows驱动程序签名强制将被禁用,从而允许启动恶意驱动程序。

Sophos表示,除了在勒索软件攻击中保持安全的常用做法外,没有什么可以帮助用户阻止该漏洞被黑客利用。

防病毒软件是否对木马有防御作用(黑客利用Windows驱动程序漏洞关闭防病毒软件)1

,
相关推荐RECOMMEND
另类手机壁纸个性(手机壁纸另类)
,
牛顿定律的应用讲解(牛顿第三定律的应用)
牛顿第三定律是动力学的基础知识之一,是解决动力学问题的一个有效工具.其内容是:两个物体之间的作用力和反作用力总是大小相等,方向相反,作用在同一条直线上.一、牛顿第三定律的理解1.牛顿第三定律的研究对象...
三星手机系统应用更新(三星手机应用更新)
近日,三星Notes通过一项新的更新,将应用程序版本推至4.3.14.39。但有细心网友发现:三星在最新的计算器应用更新中,将其中的货币汇率转换功能进行了删除。(图片来源于网络)此前就有大批网友吐槽:...
在手机上怎么做ppt(在手机上如何做ppt)
在手机上怎么做ppt?首先,在手机版的WPS首页里,点击下方的加号图标,新建一个演示文档,今天小编就来说说关于在手机上怎么做ppt?下面更多详细答案一起来看看吧!在手机上怎么做ppt首先,在手机版的W...
眼睛看电脑手机太久怎么护眼(长时间看电脑的人群该如何护眼)
人体任何器官都有一定的承受极限,过度使用、过度消耗都会引发不良问题,眼睛也不例外。程序员每天对着电脑敲代码,学生党长时间学习以及上班族频繁性加班……这些人群通常都会伴随用眼过度的问题,眼睛往往处于视疲...
手机显示hd怎么关闭(手机显示hd如何关闭)
手机显示hd怎么关闭?首先,在手机桌面上找到“设置”一项,然后点击进入,我来为大家讲解一下关于手机显示hd怎么关闭?跟着小编一起来看一看吧!手机显示hd怎么关闭首先,在手机桌面上找到“设置”一项,然后...