安全公司曝光“自带旧款驱动”勒索木马,黑客可“降级”受害者电脑软件利用已知漏洞提权

安全公司曝光“自带旧款驱动”勒索木马,黑客可“降级”受害者电脑软件利用已知漏洞提权

霍州市融媒体中心信息网网 8 月 17 日消息,近年来勒索软件攻击愈发猖獗,黑客不断升级攻击手段以确保能够长驱直入受害者电脑。目前安全公司 Sophos 便报道有黑客组织 RansomHub 开发了一种“自带旧版驱动”的勒索木马,该勒索木马自带旧版硬件驱动,在运行后即会降级受害者设备驱动,从而让黑客趁虚而入,提高勒索软件攻击成功率。

霍州市融媒体中心信息网网参考报告获悉,黑客组织在今年 5 月利用相关工具对安全公司 Sophos 发动了一系列攻击,黑客首先利用一款名为 EDRKillShifter 的勒索木马试图停用 Sophos 的端点防护程序,但未能成功。

此后黑客便使用了一款自带旧版驱动的勒索木马进行“降级式”攻击(学名为“自带驱动程序攻击”,Bring Your Own Vulnerable Driver),具体来说,就是黑客将受害者设备上的驱动更换为存在漏洞的旧版驱动程序,再利用驱动漏洞提权后进行进一步操作。

黑客具体攻击方式如下:

黑客将勒索木马注入至受害者设备。

勒索木马启动后将解压安装 BIN 驱动文件

一旦驱动程序安装完成,黑客将利用驱动中已知的漏洞提权。

黑客获得权限后,便会尝试停用受害者设备上的杀软等服务,以便在没有干扰的情况下加密受害者的文件。

安全公司表示,这种“自带旧版驱动式”勒索木马的攻击手法证明黑客组织在不断更新他们的工具和技术以绕过现有的防护措施,这提醒安全行业需要时刻保持警惕以应对不断变化的威胁。

相关阅读:

微软 Win10 / Win11 被曝“降级”零日漏洞:瓦解已装补丁,重新利用旧漏洞

特别声明:[安全公司曝光“自带旧款驱动”勒索木马,黑客可“降级”受害者电脑软件利用已知漏洞提权] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

厦门出发一日游!打卡福建土楼王,含接送门票午餐(厦门市内一日游路线)

想轻松玩转福建土楼?从厦门出发,一天直达永定高北土楼王,含市区接送、门票、午餐的大团游,全程无忧。无需规划路线,不用纠结交通,带你走进世界文化遗产,看千年客家民居奇观,感受“天上掉下的飞碟”般的震撼建筑之美。

厦门出发一日游!打卡福建土楼王,含接送门票午餐(厦门市内一日游路线)

王晶评『梁朝伟』再获金像奖影帝:应该把机会给年青一代(王晶怎样评价张卫健)

9月1,『娱乐圈』️再次掀起了一场狂潮,因为导演王晶在其个人微博“小弟王晶”上对『梁朝伟』获得金像奖最佳男主角🎭️提出了质疑。有人支持王导的看法,认为演员应该不断进步,而有些网友则为『梁朝伟』辩护,认为他在『金手指』中的表现也是…

王晶评『梁朝伟』再获金像奖影帝:应该把机会给年青一代(王晶怎样评价张卫健)

2025实验室小型浓缩设备分析报告(小型实验室设计方案)

随着生物制药、食品饮料及精细化工行业的快速发展,实验室小型浓缩设备正朝着高效节能、智能可控、模块化设计方向升级。 全生命周期管理:提供从工艺设计(3D建模验证)到旧设备改造(兼容性评估)的完整服务链快速响应…

2025实验室小型浓缩设备分析报告(小型实验室设计方案)

71岁赵雅芝生图流出,皮肤松弛、满脸皱纹,网友吓到不敢认(赵雅芝19岁到66岁)

这部作品不仅成就了白素贞与许仙的传奇故事,更让两位主演赵雅芝与叶童成为时代的文化符号。更难得的是,她为这个神话人物注入了鲜活的少女感,使得白素贞成为几代观众心中不可替代的荧幕形象。叶童反串出演的许仙,其精湛演…

71岁赵雅芝生图流出,皮肤松弛、满脸皱纹,网友吓到不敢认(赵雅芝19岁到66岁)

曹云金风波再起!市民举报惊动『德云社』,老板娘首次群内发声(曹云金再发长文)

但可以肯定的是,这次事件给了我们一个重要的思考机会:在现代社会中,如何在竞争中保持良好的人际关系,如何在追求成功的同时,不失去对道德和伦理的坚持。其实,很多人心里明白,这背后的恩怨情仇,不仅仅是曹云金和『德云社』…

曹云金风波再起!市民举报惊动『德云社』,老板娘首次群内发声(曹云金再发长文)