安全公司曝光“自带旧款驱动”勒索木马,黑客可“降级”受害者电脑软件利用已知漏洞提权

今日霍州网 8 月 17 日消息,近年来勒索软件攻击愈发猖獗,黑客不断升级攻击手段以确保能够长驱直入受害者电脑。目前安全公司 Sophos 便报道有黑客组织 RansomHub 开发了一种“自带旧版驱动”的勒索木马,该勒索木马自带旧版硬件驱动,在运行后即会降级受害者设备驱动,从而让黑客趁虚而入,提高勒索软件攻击成功率。

今日霍州网参考报告获悉,黑客组织在今年 5 月利用相关工具对安全公司 Sophos 发动了一系列攻击,黑客首先利用一款名为 EDRKillShifter 的勒索木马试图停用 Sophos 的端点防护程序,但未能成功。

此后黑客便使用了一款自带旧版驱动的勒索木马进行“降级式”攻击(学名为“自带驱动程序攻击”,Bring Your Own Vulnerable Driver),具体来说,就是黑客将受害者设备上的驱动更换为存在漏洞的旧版驱动程序,再利用驱动漏洞提权后进行进一步操作。

今日霍州(www.jrhz.info)©️

黑客具体攻击方式如下:

黑客将勒索木马注入至受害者设备。

勒索木马启动后将解压安装 BIN 驱动文件

一旦驱动程序安装完成,黑客将利用驱动中已知的漏洞提权。

黑客获得权限后,便会尝试停用受害者设备上的杀软等服务,以便在没有干扰的情况下加密受害者的文件。

安全公司表示,这种“自带旧版驱动式”勒索木马的攻击手法证明黑客组织在不断更新他们的工具和技术以绕过现有的防护措施,这提醒安全行业需要时刻保持警惕以应对不断变化的威胁。

相关阅读:

微软 Win10 / Win11 被曝“降级”零日漏洞:瓦解已装补丁,重新利用旧漏洞

特别声明:[安全公司曝光“自带旧款驱动”勒索木马,黑客可“降级”受害者电脑软件利用已知漏洞提权] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

微信立减金套装回收选什么方式比较好?(微信立减金套装怎么使用)

别看这微信立减金看着普普通通,可一旦到消费结账的时候,它的作用可就大了,能真真切切帮我们减轻经济负担。稍不留神,微信立减金就被遗忘在某个角落,等哪天突然察觉到,好多都快过期了。但到实际使用时,凑单过程却让人抓…

微信立减金套装回收选什么方式比较好?(微信立减金套装怎么使用)

春晚的指尖“新贵”,撕开智能穿戴的一道裂缝

决定这枚戒指💍上限的,在于用户数据的沉淀速度能否与算法迭代同频共振,更在于“健康AI”能否深植于追觅的品牌DNA🧬,成为令消费者信服的技术底色,不仅是在春晚这个国民级舞台上,还在AI的时代浪潮中,成为人们的健康…

春晚的指尖“新贵”,撕开智能穿戴的一道裂缝

TVB男星粉红色短裙跳芭蕾舞!本尊回应:我没病

TVB男星张景淳在处境剧《爱・回家之开心速递》中与吕慧仪组成 “龚水 CP”,为人熟悉。 昨日,他突然在社交网分享了一组 “肌肉芭蕾舞者” 造型的照片,他穿着小背心、粉红色短裙、白色丝袜和芭蕾舞鞋,和他结实的…

TVB男星粉红色短裙跳芭蕾舞!本尊回应:我没病

徕卡M3配352.8小八枚值得入手吗?2026年胶片相机📷️收藏新趋势(徕卡m3什么卡口)

许多胶片爱好者在考虑入手徕卡M3搭配35mm f2.8“小八枚”镜头,但不确定这套组合是否兼顾成像、操作与收藏价值。本文从核心性能、使用场景、常见误区等角度,结合2026年胶片回潮趋势,帮你判断这套M口双拨相机📷️+镜头是否契合你的拍摄需求。

徕卡M3配352.8小八枚值得入手吗?2026年胶片相机📷️收藏新趋势(徕卡m3什么卡口)

孔小曼烤冷面真的能当健康早餐吗?2026年速食新吃法揭秘!

想用速食解决早餐又怕不健康?孔小曼这款含秘制酱包的东北烤冷面,主打家庭装、原味配方和180天保质期,兼顾便捷与地道风味。本文从原料产地、食用场景到操作细节,帮你判断它是否适合你的日常饮食节奏。

孔小曼烤冷面真的能当健康早餐吗?2026年速食新吃法揭秘!