安全公司曝光“自带旧款驱动”勒索木马,黑客可“降级”受害者电脑软件利用已知漏洞提权

霍州市融媒体中心信息网网 8 月 17 日消息,近年来勒索软件攻击愈发猖獗,黑客不断升级攻击手段以确保能够长驱直入受害者电脑。目前安全公司 Sophos 便报道有黑客组织 RansomHub 开发了一种“自带旧版驱动”的勒索木马,该勒索木马自带旧版硬件驱动,在运行后即会降级受害者设备驱动,从而让黑客趁虚而入,提高勒索软件攻击成功率。

霍州市融媒体中心信息网网参考报告获悉,黑客组织在今年 5 月利用相关工具对安全公司 Sophos 发动了一系列攻击,黑客首先利用一款名为 EDRKillShifter 的勒索木马试图停用 Sophos 的端点防护程序,但未能成功。

此后黑客便使用了一款自带旧版驱动的勒索木马进行“降级式”攻击(学名为“自带驱动程序攻击”,Bring Your Own Vulnerable Driver),具体来说,就是黑客将受害者设备上的驱动更换为存在漏洞的旧版驱动程序,再利用驱动漏洞提权后进行进一步操作。

今日霍州(www.jrhz.info)©️

黑客具体攻击方式如下:

黑客将勒索木马注入至受害者设备。

勒索木马启动后将解压安装 BIN 驱动文件

一旦驱动程序安装完成,黑客将利用驱动中已知的漏洞提权。

黑客获得权限后,便会尝试停用受害者设备上的杀软等服务,以便在没有干扰的情况下加密受害者的文件。

安全公司表示,这种“自带旧版驱动式”勒索木马的攻击手法证明黑客组织在不断更新他们的工具和技术以绕过现有的防护措施,这提醒安全行业需要时刻保持警惕以应对不断变化的威胁。

相关阅读:

微软 Win10 / Win11 被曝“降级”零日漏洞:瓦解已装补丁,重新利用旧漏洞

特别声明:[安全公司曝光“自带旧款驱动”勒索木马,黑客可“降级”受害者电脑软件利用已知漏洞提权] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

先帮救火再帮卖葱 温暖后续来了 爱心接力感动网友(帮助救火是什么行为)

11月6日,河北保定清苑区一辆满载大葱的农用三轮车突然起火,浓烟滚滚、火苗蹿动,车主惊慌失措。危急时刻,过路的居民张磊立即停车,发现自己的灭火器🧯太小后,便跑到公路上向路过的大货车求援

先帮救火再帮卖葱 温暖后续来了 爱心接力感动网友(帮助救火是什么行为)

如果你最近觉得『互联网』没人味儿,因为确实没人(如果你觉得你现在过得很轻松)

Jason 遇到的,正是本月最大的黑色幽默事件:Reddit 热门板块 Top 5 的帖子,被证实全部由 AI生成;而底下那些激烈互怼的“网友”,不过是两组 LLM(『大语言模型』)在互相喂语料。他在那个全是…

如果你最近觉得『互联网』没人味儿,因为确实没人(如果你觉得你现在过得很轻松)

4天下载破百万!蚂蚁灵光凭什么让大家爱上“手搓应用”

在灵光上线后的4天里,从职场人到学生,从宝妈到退休老人,都在尝试用自然语言开发自己需要的日常小应用,让原本需要专业代码能力的应用开发,变成了“一句话的事”。 但当“灵光”让“人人都是开发者”成为可能,每个用户…

4天下载破百万!蚂蚁灵光凭什么让大家爱上“手搓应用”

华为各领域总裁对话高校师生:破界科技创新魅力(华为所有总裁)

正在全国多所高校陆续展开的鸿蒙公开课·总裁校园行活动,邀请包括华为常务董事长、产品投资委员会主任、终端BG董事长余承东,华为终端BG CEO何刚等在内的华为各领域总裁,现场分享鸿蒙的场景体验和各项创新技术,结…

华为各领域总裁对话高校师生:破界科技创新魅力(华为所有总裁)

统一开小灶自热餐:速食界的创新突破(统一开小灶自热米饭保质期)

为何这些免煮夜宵突然风靡?这不仅是一场餐饮革命,更是现代快节奏生活下的解决方案。本文将深入探讨这些自热食品的背后故事,揭示它们的工作原理及其对当代饮食的影响。 从方便性到营养价值,我们还将为你剖析选择这类便捷夜宵时的关键考量。

统一开小灶自热餐:速食界的创新突破(统一开小灶自热米饭保质期)