Fuite du certificat de signature de code Nvidia maintenant utilisé par les logiciels malveillants

Des problèmes se préparent dans les retombées de l’attaque de piratage de Nvidia, dont nous avons fait état pour la première fois fin février. Deux certificats de signature de code figuraient parmi les prétendus 1 To de données obtenues, qui compromettaient les schémas matériels, les micrologiciels, les pilotes, les informations sur les employés, etc. L’importance des certificats qui tombent entre les mains sales des pirates informatiques est que les acteurs de la menace peuvent les réutiliser pour signer leurs (mal)wares, rapporte Bleeping Computer.

(Crédit image : Bill Demirkapi)

Juste avant le week-end, le spécialiste de la sécurité informatique Bill Demirkapi Souligné les deux certificats Nvidia Corporation divulgués, tels que délivrés par VeriSign. Vous pouvez voir sur les captures d’écran ci-dessus que l’un d’eux a expiré en 2014 et l’autre en 2018. Bien que les certificats aient si clairement expiré, Demirkapi dit que « Windows permet toujours de les utiliser à des fins de signature de pilote ».

Source-138