安全公司曝光“自带旧款驱动”勒索木马,黑客可“降级”受害者电脑软件利用已知漏洞提权

霍州市融媒体中心信息网网 8 月 17 日消息,近年来勒索软件攻击愈发猖獗,黑客不断升级攻击手段以确保能够长驱直入受害者电脑。目前安全公司 Sophos 便报道有黑客组织 RansomHub 开发了一种“自带旧版驱动”的勒索木马,该勒索木马自带旧版硬件驱动,在运行后即会降级受害者设备驱动,从而让黑客趁虚而入,提高勒索软件攻击成功率。

霍州市融媒体中心信息网网参考报告获悉,黑客组织在今年 5 月利用相关工具对安全公司 Sophos 发动了一系列攻击,黑客首先利用一款名为 EDRKillShifter 的勒索木马试图停用 Sophos 的端点防护程序,但未能成功。

此后黑客便使用了一款自带旧版驱动的勒索木马进行“降级式”攻击(学名为“自带驱动程序攻击”,Bring Your Own Vulnerable Driver),具体来说,就是黑客将受害者设备上的驱动更换为存在漏洞的旧版驱动程序,再利用驱动漏洞提权后进行进一步操作。

今日霍州(www.jrhz.info)©️

黑客具体攻击方式如下:

黑客将勒索木马注入至受害者设备。

勒索木马启动后将解压安装 BIN 驱动文件

一旦驱动程序安装完成,黑客将利用驱动中已知的漏洞提权。

黑客获得权限后,便会尝试停用受害者设备上的杀软等服务,以便在没有干扰的情况下加密受害者的文件。

安全公司表示,这种“自带旧版驱动式”勒索木马的攻击手法证明黑客组织在不断更新他们的工具和技术以绕过现有的防护措施,这提醒安全行业需要时刻保持警惕以应对不断变化的威胁。

相关阅读:

微软 Win10 / Win11 被曝“降级”零日漏洞:瓦解已装补丁,重新利用旧漏洞

特别声明:[安全公司曝光“自带旧款驱动”勒索木马,黑客可“降级”受害者电脑软件利用已知漏洞提权] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

综艺大哥大张菲:护弟狂魔姐姐变无底洞,半生付出终成空(综艺大哥大张帝哪一期)

但谁能想到,在这背后,曾经有过他被当众称作小丑的羞辱;年过七十,他依旧孑然一身;为姐姐倾尽所有,甚至负担了近2亿的债务,最后却换来了姐弟反目的无奈结局。尽管姐姐为张菲付出了那么多,他始终是三姐弟中最不被关注的…

综艺大哥大张菲:护弟狂魔姐姐变无底洞,半生付出终成空(综艺大哥大张帝哪一期)

“男人至死是少年”,我玩心大起,将激光束对准了自己左眼……

本文作者出现的固定、不随眼动消失的中心暗点,是典型的视网膜局灶性受损;近距离视物弯曲变形(变视症),说明黄斑区结构破坏;而OCT检查结果上显示的高亮点水肿,说明损伤处存在炎性或渗出改变;医生提示最终可能形成…

“男人至死是少年”,我玩心大起,将激光束对准了自己左眼……

四版“金笛秀才”【余鱼同】对比,哪一个让你最难忘?

该剧中饰演“金笛秀才”余鱼同的是『夏雨』,可能听名字很多人想不起来是谁,他就是后来83版《射雕英雄传》中丘处机的扮演者。 这版余鱼同和李沅芷是我最喜欢的一版,谢君豪饰演余鱼同,孙莉饰演李沅芷,两人的风头甚至盖过…

四版“金笛秀才”【余鱼同】对比,哪一个让你最难忘?

『赵本山』再传噩耗!《乡村爱情》18赵四嘎了?炸出牛鬼蛇神(网传『赵本山』)

可就在最近,我们听到了一则令人心碎的消息——《乡村爱情18》里,赵四竟然去世了!当大家看到其中的赵四竟然离世了,而且开场便是一场葬礼,这个消息令很多粉丝无法接受,毕竟在我们心中,赵四一直是那个幽默、风趣的大脚…

『赵本山』再传噩耗!《<strong>乡村爱情</strong>》18赵四嘎了?炸出牛鬼蛇神(网传『赵本山』)

杀破狼・贪狼》为何成为动作片新标杆?

一、不只是打斗:动作背后的情感张力确实,这部电影由叶伟信执导、洪金宝担任动作指导,延续了“杀破狼”系列一贯的暴力美学风格。或许正因如此,《杀破狼・贪狼》才能在众多动作片中留下深刻印记——它打的不是敌人,是命…

《<strong>杀破狼・贪狼</strong>》为何成为动作片新标杆?