Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü amaçlı yazılımları kapatmak için kullanılan çalıntı Nvidia kod imzalama sertifikaları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü amaçlı yazılımları kapatmak için kullanılan çalıntı Nvidia kod imzalama sertifikaları

Genelİşletim Sistemleri

Kötü amaçlı yazılımları kapatmak için kullanılan çalıntı Nvidia kod imzalama sertifikaları

teknomers
Son güncelleme: 8 Mart 2022 02:26
teknomers
Paylaş
Paylaş

Bir dizi potansiyel olarak tehlikeli kötü amaçlı yazılım türü, Nvidia’dan çalınan yüksek korsan imza sertifikaları sayesinde virüsten koruma yazılımlarını başarıyla geçti.

Lapsus$ siber suç çetesi kısa süre önce çip devinden bir terabayt veri çaldığını duyurdu ve şirketle bir anlaşmaya varamadıktan sonra fidye ödeme, çalınan istihbaratı canlı yayınlamaya karar verdi.

Araştırmacılar hassas bilgilerin hazinesini araştırmaya başladıkça, Nvidia geliştiricilerinin sürücülerini ve yürütülebilir dosyalarını imzalamak için kullandıkları iki kod imzalama sertifikası keşfettiler. Bu güvenlik önlemleri, Windows uç noktalarının belirli bir uygulamayı veya programı kimin oluşturduğunu doğrulamasının yanı sıra hiçbir şeyin değiştirilmediğini doğrulamasına yardımcı olur.

Kötü amaçlı yazılım yasal yazılım olarak geçiyor

Çalınan sertifikaları veritabanlarıyla karşılaştıran araştırmacılar, bunları imzalamak için kullanıldıklarını çabucak buldular. kötü amaçlı yazılım ve diğer kötü amaçlı araçlar.

VirusTotal kötü amaçlı yazılım tarama hizmetinde bildirildiği gibi, sertifikalar Cobalt Strike işaretçilerini, Mimikatz’ı ve ayrıca çeşitli arka kapıları, uzaktan erişim truva atlarını ve diğer kötü amaçlı yazılımları imzalamak için kullanıldı.

Güvenlik araştırmacıları Kevin Beaumont ve Will Dormann’a göre çalınan sertifikalar şu seri numaraları altında bulunabilir:

43BB437D609866286DD839E1D00309F5

14781bc862e8dc503a559346f5dcc518

Her iki sertifikanın da süresinin dolduğu bildirildi, ancak bu, Windows’un bunlarla imzalanmış bir sürücünün işletim sistemine yüklenmesine izin vermesini engellemez.

Güvenliği ihlal edilmiş Nvidia sürücülerini ortadan kaldırmak için Windows Defender Uygulama Denetimi ilkelerini yapılandırmanın yolları vardır, ancak BleepingComputer’ın dediği gibi, sertifikaların Microsoft’un sertifikasına eklenmesini beklemesi gereken “özellikle BT dışı Windows kullanıcıları için kolay bir iş değil” iptal listesi.

Lapsus$ oldukça hızlı bir şekilde isim yapıyor. Geçen yılın sonlarında Portekiz’in en büyük medya holdingi Impresa’yı hedef alarak birden fazla web sitesini, TV kanalını, AWS altyapısını ve Twitter hesabını kapatarak, Brezilya Sağlık Bakanlığı’nın (SB) web sitelerini de vurdu ve tüm dünyada Kovid-19 aşı çalışmalarını askıya aldı. ülke. Sağlık Bakanlığı sunucularından silmeden önce 50 TB değerinde veri çaldığını iddia etti.

Nvidia saldırısında grup, on binlerce Nvidia çalışanının oturum açma bilgilerini ve diğer hassas verileri aldığını iddia ediyor. Ayrıca verilerin, yalnızca %50 kapasiteyle Ether madenciliği yapmak için kullanılabilen RTX 3000 GPU için hash hızı sınırlayıcısını ortadan kaldıracak bir araç oluşturmasına yardımcı olduğunu söylüyor.

Ayrıca, Samsung’dan çalınan 190 GB’lık hassas veriyi de yayınladı; bu, gerçek olduğu kanıtlanırsa, bu yıl meydana gelebilecek en zararlı veri sızıntılarından biri olabilir.

Üzerinden: BleeBilgisayar



işletim-sistemi-1

Steam’deki en büyük uzay 4X oyunu yeni bir genişleme paketi almak üzere
Bilim insanları Satürn’ün Ölüm Yıldızı benzeri uydusunda yüzey altı okyanusunun kanıtlarını keşfettiler
Assassin’s Creed hayranları Suriye ve Türkiye için binlerce kişi toplamak için birleşti
Doctor Strange 2 kadrosu, yeni videoda Sam Raimi’nin vizyonunu selamlıyor
EPA, Su Sektörü Siber Çabalarına Diş Katıyor
ETİKETLENDİ:#nvidiaAmaçlıçalıntıiçinİmzalamaKapatmakKodKötüKullanılanSertifikalarıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En İyi March Madness TV satışları: Best Buy, Walmart ve Amazon’dan fırsatlar
Sonraki Makale WhatsApp, iOS Kullanıcılarına Anket Getirmeye Çalışıyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?
Liste
Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?