mardi, novembre 19, 2024

Les données volées de Nvidia sont utilisées pour déguiser des logiciels malveillants en pilotes GPU

En raison de fuites de données liées à un piratage Nvidia par un groupe se faisant appeler Lapsus$, des certificats de signature de code volés sont utilisés pour accéder à distance à des machines sans méfiance et déployer des logiciels malveillants.

Selon Techpowerup, les certificats sont utilisés pour « développer une nouvelle race de logiciels malveillants », et BleepingComputer répertorie les balises Cobalt Strike, Mimikatz, les portes dérobées et les chevaux de Troie d’accès à distance (RAT) comme quelques-uns des logiciels malveillants déployés par ce moyen.

Source-69

- Advertisement -

Latest