Certificati rubati a NVIDIA usati per firmare malware e ingannare Windows

Certificati rubati a NVIDIA usati per firmare malware e ingannare Windows

Non solo le informazioni sui piani futuri, gli hacker hanno rubato a NVIDIA anche due certificati che i malintenzionati stanno già usando per firmare malware e trojan per farli apparire come legittimi a Windows.

di pubblicata il , alle 11:55 nel canale Sicurezza
NVIDIA
 

C'è un nuovo pericolo in rete ed è legato al furto di dati subito da NVIDIA nelle scorse settimane. Insieme a diverse informazioni sui progetti futuri sono stati trafugati due certificati che permettono di firmare malware e altri contenuti maligni facendoli apparire come legittimi. Windows, di conseguenza, li carica senza bloccarli.

I certificati in oggetto servono agli sviluppatori per firmare digitalmente eseguibili e driver in modo che Windows e utenti finali possano verificare il proprietario del file e un'eventuale manomissione. Se un driver che interagisce con il kernel non è firmato, il sistema operativo non lo esegue in modo da preservare la sicurezza.

Il problema è che se un certificato legittimo sfugge al controllo dell'azienda che lo detiene, questo può essere usato per "camuffare" un contenuto dannoso facendolo passare per innocuo. In base alle ricostruzioni degli esperti di sicurezza, i certificati sono stati usati negli ultimi giorni per firmare vari malware, trojan e altri strumenti di hacking.

I certificati in oggetto hanno i seguenti seriali: "43BB437D609866286DD839E1D00309F5" e "14781bc862e8dc503a559346f5dcc518". Anche se entrambi i certificati di NVIDIA rubati sono scaduti, Windows consente comunque di caricarli. David Weston di Microsoft ha spiegato che gli amministratori IT possono configurare i criteri di Windows Defender per impedire che i falsi driver NVIDIA vengano caricati sui sistemi nella loro rete.

Tutti gli altri "comuni mortali" non devono far altro che attendere che i certificati rubati vengano aggiunti all'elenco delle revoche di Microsoft, cosa che però non è chiaro quando avverrà visto che anche i driver legittimi potrebbero poi risultare bloccati.

19 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Saturn07 Marzo 2022, 12:08 #1
Bel casino...
DaMastaBragga07 Marzo 2022, 12:13 #2
Ma quelli che dicevano "E' tutta una barzelletta" sono gli stessi de "Il Coronavirus non ci arriva, la SARS è sempre restata in Cina" o "Putin non fa guerre, mica è scemo" ?
Saturn07 Marzo 2022, 12:30 #3
Originariamente inviato da: DaMastaBragga
Ma quelli che dicevano "E' tutta una barzelletta" sono gli stessi de "Il Coronavirus non ci arriva, la SARS è sempre restata in Cina" o "Putin non fa guerre, mica è scemo" ?


Link ad immagine (click per visualizzarla)
silvanotrevi07 Marzo 2022, 12:34 #4
mi sa che non conviene più scaricare drivers dal sito di Nvidia, almeno fino a quando la situazione non sarà tornata sotto controllo
sbaffo07 Marzo 2022, 12:39 #5
@silvanotrevi

no, dal sito nvidia ufficiale si, da altrove non scaricarli. Però per ora meglio se lasci fare a Windows Update, o ti tieni quelli che hai.


ma come, ora con W11 e il Tpm non siamo al sicuro da tutti i virussse e pure dal coviddì?
e voglio vedere poi quando bucheranno Pluton che sarà aggiornabile da remoto le risate
Gringo [ITF]07 Marzo 2022, 12:41 #6
mi sa che non conviene più scaricare drivers dal sito di Nvidia, almeno fino a quando la situazione non sarà tornata sotto controllo

Il problema e altro, con la master key possono firmare un virus che installa driver anche che non centrano nulla con la scheda video e questo lo accetta come nativo, anche se ha il famoso protettore dell'universo TPM 2.0....
marcram07 Marzo 2022, 12:45 #7
E quanto ci vuole a rilasciare un aggiornamento urgente di Windows che annulli i certificati?
jepessen07 Marzo 2022, 13:05 #8
Originariamente inviato da: marcram
E quanto ci vuole a rilasciare un aggiornamento urgente di Windows che annulli i certificati?


Il tempo di far imbestialire un sacco di gente che dopo l'update si ritrova con driver legittimi rotti perche' il certificato e' stato revocato. Perche' c'e' pure software legittimo con quel certificato eh...
marcram07 Marzo 2022, 13:22 #9
Originariamente inviato da: jepessen
Il tempo di far imbestialire un sacco di gente che dopo l'update si ritrova con driver legittimi rotti perche' il certificato e' stato revocato. Perche' c'e' pure software legittimo con quel certificato eh...

Basta che lasci stare i software già installati, al massimo avvisi l'utente che c'è software installato con certificato revocato, e invece impedisci le nuove installazioni.
E vengano prontamente ricertificati i driver/software validi...
LL107 Marzo 2022, 16:27 #10
Originariamente inviato da: Gringo [ITF]
Il problema e altro, con la master key possono firmare un virus che installa driver anche che non centrano nulla con la scheda video e questo lo accetta come nativo

e fin qui...
anche se ha il famoso protettore dell'universo TPM 2.0....

questa parte invece è falsa visto che il TPM non entra in gioco (per cui segnalarlo come dire: "vedi??, i requisiti imposti da MS per installare 11 non garantiscono benefici rispetto ai sistemi meno stringenti" è semplicemente scorretto).

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^