Nvidia, certificati rubati dagli hacker e usati per firmware malware

Software pericoloso può spacciarsi per driver e utilità, apparentemente garantiti da Nvidia stessa.



[ZEUS News - www.zeusnews.it - 07-03-2022]

nvidia certificati firma malware

La scorsa settimana, Nvidia è rimasta vittima di un attacco informatico portato dal gruppo di hacker Lapsus$, che è così entrato in possesso di circa 1 Tbyte di dati appartenenti all'azienda.

Tra questi dati, che Lapsus$ ha iniziato a diffondere poiché Nvidia s'è rifiutata di trattare, ci sono anche alcuni certificati usati per firmare driver e file eseguibili: si tratta di certificati ormai scaduti da anni ma che Windows può comunque accettare come validi.

Il sistema operativo di Microsoft accetta infatti qualunque certificato emesso prima del 29 luglio 2015, anche scaduto e senza indicazione della data, posto che sia controfirmato da una Certificate Authority: i certificati rubati, scaduti nel 2014, rientrano perfettamente in questo caso.

La firma dei driver e degli eseguibili ha uno scopo ovvio: consentire all'utente di verificare l'autore di quei programmi e che nessuno ha interferito con essi; pertanto l'esecuzione e l'installazione possono avvenire con fiducia.

Si capisce quindi che, se un certificato finisce in mani sbagliate, possono sorgere problemi seri: esso può infatti essere utilizzato per firmare del malware che si può poi più agevolmente spacciare per software legittimo.

Ciò è esattamente quanto già sta accadendo. Al momento in cui scriviamo e secondo quanto segnala VirusTotal, i certificati stanno venendo usati per firmare diversi malware e strumenti di hacking, come Cobalt Strike, Mimikatz, e alcuni RAT.

Per evitare conseguenze molto spiacevoli per gli utenti, Microsoft potrebbe decidere di inserire i certificati rubati nella lista dei certificati bloccati di Windows; ciò però, a causa del modo in cui i certificati vengono gestiti, potrebbe causare problemi anche a certificati Nvidia assolutamente validi, causando uno scenario simile a quello visto nel mondo Apple meno di due anni fa.

Nell'attesa di una decisione ufficiale, Microsoft stessa consiglia di utilizzare il Windows Defender Application Control per impostare dei criteri al fine di escludere i certificati sottratti a Nvidia, identificati dai numeri seriali 43BB437D609866286DD839E1D00309F5 e 14781bc862e8dc503a559346f5dcc518, un'operazione che però non è certo alla portata di tutti.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Lo strano bug dei lettori Blu-ray Samsung bloccati in un loop infinito
FBI: Non fidatevi ciecamente dei siti che usano HTTPS
Google blocca le app sugli smartphone Android non certificati
Difendersi dai DDoS: la crittografia è essenziale ma insufficiente
L'asciugamani ad aria è un ricettacolo di virus
Le lampadine intelligenti che escludono quelle della concorrenza
Computer bloccati, in Comune si lavora con le macchine da scrivere

Commenti all'articolo (ultimi 5 di 11)

@Homer S. Infatti concordo con la tua conclusione, la mia frase: significa che io ritengo che il produttore per inadempienza e/o superficialità non abbia messo in atto tutti gli accorgimenti allo stato dell'arte per evitare la contraffazione per cui egli dovrebbe essere ritenuti pienamente responsabile del furto e delle conseguenze... Leggi tutto
19-3-2022 11:47

Giusto in linea di principio, ma è questo il caso? Io ho seri dubbi sul fatto che Nvidia (o Samsung di recente) abbia davvero implementato le policies di sicurezza industriale di cui ora raccomanda l'uso agli utenti inconsapevoli. Si sa che il lavoro dei Black hats non è come te lo spiaccicano in TV, non bucano un sito in trenta secondi... Leggi tutto
13-3-2022 08:45

Beh se la falsificazione avviene senza alcuna colpa del produttore di mozzarella anch'egli non può essere ritenuto responsabile, in questo caso però il produttore di mozzarella si è fatto fregare le matrici per falsificare la data in modo totalmente credibile e trasparente per l'utente finale. Resta comunque sempre valido il... Leggi tutto
12-3-2022 13:47

Corretto, questo dovrebbe essere l'approccio da tenere almeno fino a che i malintenzionati riusciranno a penetrare anche un sito ufficiale e ad iniettagli il malware travestito. Leggi tutto
12-3-2022 13:43

Hai un'idea migliore? Leggi tutto
8-3-2022 11:42

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Il flop di Windows 8 sembra replicare tristemente quello di Vista e c'è chi comincia a sostenere che Microsoft sia ormai sulla via del declino, dopo aver mancato clamorosamente il successo anche nei telefonini, nei tablet e nei dispositivi embedded.
Windows 8 è perfettamente stabile, facile da usare e non richiede hardware particolare: non è affatto un flop e Microsoft non è in declino.
La qualità del software Microsoft è in calo da anni: mancano soprattutto in visione e in integrazione. Stanno spingendo su troppi fronti, perdendo di vista la qualità complessiva.
Ognuno deve fare bene il proprio mestiere e basta. Microsoft si concentri su Windows, lasciando perdere Zune e tutto il resto; Google insista sui motori di ricerca, non sui social network, la mail o gli occhialini.

Mostra i risultati (6672 voti)
Febbraio 2026
Windows più leggero e veloce: WinUtil elimina il superfluo e personalizza il sistema in profondità
Agenzia delle Entrate su IO: avvisi, scadenze e comunicazioni fiscali
Stampanti datate a rischio? Microsoft ritira i driver legacy in Windows 11
Fine dell'era 8K, LG interrompe la produzione
Il dottor IA è sempre disponibile e gratuito. Ora è autorizzato a operare come un medico vero
Il mercato è invaso da SSD fake, inaffidabili e con prestazioni inferiori
L'Europa accende IRIS 2, la costellazione satellitare che vuole ridurre la dipendenza da Starlink
Apple rivoluziona l'acquisto dei Mac
Gennaio 2026
WhatsApp, chatbot di terze parti a pagamento. Ma solo in Italia
WhatsApp, 4 euro al mese per rimuovere la pubblicità
Windows 11, aggiornamento d'emergenza risolve i bug della patch di gennaio
NexPhone, lo smartphone 3-in-1 con Android, Windows e Linux che può sostituire un PC completo
Outlook "completamente inutilizzabile" dopo l'aggiornamento di Windows 11
Batterie rimovibili per legge, la UE riscrive il design degli smartphone
Windows 11, dopo l'aggiornamento di gennaio il PC non si spegne più
Tutti gli Arretrati
Accadde oggi - 13 febbraio


web metrics