安全公司曝光“自带旧款驱动”勒索木马,黑客可“降级”受害者电脑软件利用已知漏洞提权

霍州市融媒体中心信息网网 8 月 17 日消息,近年来勒索软件攻击愈发猖獗,黑客不断升级攻击手段以确保能够长驱直入受害者电脑。目前安全公司 Sophos 便报道有黑客组织 RansomHub 开发了一种“自带旧版驱动”的勒索木马,该勒索木马自带旧版硬件驱动,在运行后即会降级受害者设备驱动,从而让黑客趁虚而入,提高勒索软件攻击成功率。

霍州市融媒体中心信息网网参考报告获悉,黑客组织在今年 5 月利用相关工具对安全公司 Sophos 发动了一系列攻击,黑客首先利用一款名为 EDRKillShifter 的勒索木马试图停用 Sophos 的端点防护程序,但未能成功。

此后黑客便使用了一款自带旧版驱动的勒索木马进行“降级式”攻击(学名为“自带驱动程序攻击”,Bring Your Own Vulnerable Driver),具体来说,就是黑客将受害者设备上的驱动更换为存在漏洞的旧版驱动程序,再利用驱动漏洞提权后进行进一步操作。

今日霍州(www.jrhz.info)©️

黑客具体攻击方式如下:

黑客将勒索木马注入至受害者设备。

勒索木马启动后将解压安装 BIN 驱动文件

一旦驱动程序安装完成,黑客将利用驱动中已知的漏洞提权。

黑客获得权限后,便会尝试停用受害者设备上的杀软等服务,以便在没有干扰的情况下加密受害者的文件。

安全公司表示,这种“自带旧版驱动式”勒索木马的攻击手法证明黑客组织在不断更新他们的工具和技术以绕过现有的防护措施,这提醒安全行业需要时刻保持警惕以应对不断变化的威胁。

相关阅读:

微软 Win10 / Win11 被曝“降级”零日漏洞:瓦解已装补丁,重新利用旧漏洞

特别声明:[安全公司曝光“自带旧款驱动”勒索木马,黑客可“降级”受害者电脑软件利用已知漏洞提权] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

张三丰为何不给张翠山报仇?看懂这2点,换了你也不会报这个仇(张三丰为何不上峨眉找郭襄)

张翠山的死,是为了保护谢逊——这是他最想保护的人;也是为了避免伤害到各大门派和整个武当派——这些他最不愿意伤害的人。张翠山与俞岱岩的深厚友情,使他在得知殷素素与俞岱岩致残事件有关后,内心非常痛苦,他无法面对…

张三丰为何不给张翠山报仇?看懂这2点,换了你也不会报这个仇(张三丰为何不上峨眉找郭襄)

联通包年卡是智商税还是真省钱?老用户亲测三个月,这些坑你必须知道(联通 包年)

更重要的是,现在很多月卡套餐玩“首年优惠、次年翻倍”的把戏,包年卡能帮你锁住这份实惠,不用担心半年后月租悄悄涨上去。有些卡标着“200G超大流量”,但仔细一看,可能180G都是定向流量,只能用于『抖音』、微信等特…

联通包年卡是智商税还是真省钱?老用户亲测三个月,这些坑你必须知道(联通 包年)

东莞家用电器清洗维修服务哪家强?看2025智能化清洁新趋势(广东家电清洗)

东莞的家用电热水器维修清洗服务哪家靠谱?本文详细解读东莞地区空调、洗衣机、油烟机、冰箱等常见家用电器的清洗与维修注意事项,帮你选择最适合的专业服务,延长设备使用寿命,享受更洁净健康的家居生活。

东莞家用电器清洗维修服务哪家强?看2025智能化清洁新趋势(广东家电清洗)

金泰亨双封造型解析:骨相勾衣冽到炸,妆藏锐感顶到夸!(金泰亨 v)

真正的时尚高级感,从不是 “高定堆身”,是骨相勾着衣的魂,妆裹着骨的锐 —— 金泰亨这波《『Vogue』 Japan》双封 +《GQKorea》六封,直接把 “骨相适配” 的『穿搭』逻辑焊死在奢牌审美里,Celi…

金泰亨双封造型解析:骨相勾衣冽到炸,妆藏锐感顶到夸!(金泰亨 v)

分手8年,自曝私密事的Coco,没给谢贤留体面,原来『谢霆锋』说对了(分手八年了)

周末,林晓在整理妈妈阁楼的旧书时,手指无意触碰到了那本封面磨损严重的《小王子》——那是八年前,陈默送给她的生日礼物🎁,也是他们分手前最后一次见面的信物。 陈默递给她一杯柠檬水:上周我补了第三部,原来当年没明…

分手8年,自曝私密事的Coco,没给谢贤留体面,原来『谢霆锋』说对了(分手八年了)