安全公司曝光“自带旧款驱动”勒索木马,黑客可“降级”受害者电脑软件利用已知漏洞提权

安全公司曝光“自带旧款驱动”勒索木马,黑客可“降级”受害者电脑软件利用已知漏洞提权

霍州市融媒体中心信息网网 8 月 17 日消息,近年来勒索软件攻击愈发猖獗,黑客不断升级攻击手段以确保能够长驱直入受害者电脑。目前安全公司 Sophos 便报道有黑客组织 RansomHub 开发了一种“自带旧版驱动”的勒索木马,该勒索木马自带旧版硬件驱动,在运行后即会降级受害者设备驱动,从而让黑客趁虚而入,提高勒索软件攻击成功率。

霍州市融媒体中心信息网网参考报告获悉,黑客组织在今年 5 月利用相关工具对安全公司 Sophos 发动了一系列攻击,黑客首先利用一款名为 EDRKillShifter 的勒索木马试图停用 Sophos 的端点防护程序,但未能成功。

此后黑客便使用了一款自带旧版驱动的勒索木马进行“降级式”攻击(学名为“自带驱动程序攻击”,Bring Your Own Vulnerable Driver),具体来说,就是黑客将受害者设备上的驱动更换为存在漏洞的旧版驱动程序,再利用驱动漏洞提权后进行进一步操作。

黑客具体攻击方式如下:

黑客将勒索木马注入至受害者设备。

勒索木马启动后将解压安装 BIN 驱动文件

一旦驱动程序安装完成,黑客将利用驱动中已知的漏洞提权。

黑客获得权限后,便会尝试停用受害者设备上的杀软等服务,以便在没有干扰的情况下加密受害者的文件。

安全公司表示,这种“自带旧版驱动式”勒索木马的攻击手法证明黑客组织在不断更新他们的工具和技术以绕过现有的防护措施,这提醒安全行业需要时刻保持警惕以应对不断变化的威胁。

相关阅读:

微软 Win10 / Win11 被曝“降级”零日漏洞:瓦解已装补丁,重新利用旧漏洞

特别声明:[安全公司曝光“自带旧款驱动”勒索木马,黑客可“降级”受害者电脑软件利用已知漏洞提权] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

演员蒋雯丽:屡遭顾长卫背叛却不离婚,她的报复让丈夫有苦难言(演员蒋雯丽图片)

两人第一次相遇是在1989年,那个时候顾长卫已经进入工作状态,而蒋雯丽还在上学。张静初随后去了香港发展,尽管她在那儿拍摄了《门徒》和《证人》,并且获得了奖项,但内地的资源显然受到了影响。2011年,她和年轻…

演员蒋雯丽:屡遭顾长卫背叛却不离婚,她的报复让丈夫有苦难言(演员蒋雯丽图片)

大型企业多楼层宽带布线:如何破解线路干扰难题?(大型企业多楼层怎么办)

2.交叉干扰:多根线缆密集排列时,信号通过线对电容耦合相互干扰。 例如北京维实嘉业给某科技企业总部提供了基于光纤的主干网络改造服务,彻底解决了核心交换机因电梯强电干扰导致的频繁掉线问题,网络稳定性提升后关键…

大型企业多楼层宽带布线:如何破解线路干扰难题?(大型企业多楼层怎么办)

斯凯孚申请非对称双列圆锥滚子轴承专利,避免其中一列滚子和滚道因过载而提前失效(斯凯孚竞争对手有哪些)

金融界2025年8月6日消息,国家知识产权局信息显示,斯凯孚公司申请一项名为“非对称双列圆锥滚子轴承”的专利,公开号CN120426314A,申请日期为2024年02月。 专利摘要显示,本发明提供一种双列圆锥…

斯凯孚申请非对称双列圆锥滚子轴承专利,避免其中一列滚子和滚道因过载而提前失效(斯凯孚竞争对手有哪些)

陶白白官宣离婚 “希望大家都能越来越好”(陶白白有多准)

8月3日,网红“小不点”杨清柠(本名杨严)与乔司通过微博宣布离婚。杨清柠写道:“爱能救你一命,但治不好你。根本没有什么双向救赎,两个有抑郁症的人在一起久了只有互相折磨。我想治愈他,可他却是另一个我。”乔司则表示:“做了一个模糊的梦

陶白白官宣离婚 “希望大家都能越来越好”(陶白白有多准)

《锦月如歌》首播,典型古偶烂剧,叙事智商堪忧,叙事节奏缓慢(《锦月如歌》免费播放全集)

戴着性感的面具,大家伙就看不出她是女的了,这也太给师生们降智了吧。 稍后,女主角在军营当中建功立业,包括去战场上营救男主的父亲等等,这些瞬间,男主角依旧不知道女主是女性。所以,这类叙事及其缓慢的电视剧,我看…

《锦月如歌》首播,典型古偶烂剧,叙事智商堪忧,叙事节奏缓慢(《锦月如歌》免费播放全集)