Les données volées de Nvidia sont utilisées pour déguiser des logiciels malveillants en pilotes GPU

Les données volées de Nvidia sont utilisées pour déguiser des logiciels malveillants en pilotes GPU

En raison de fuites de données liées à un piratage Nvidia par un groupe se faisant appeler Lapsus$, des certificats de signature de code volés sont utilisés pour accéder à distance à des machines sans méfiance et déployer des logiciels malveillants.

Selon Techpowerup, les certificats sont utilisés pour « développer une nouvelle race de logiciels malveillants », et BleepingComputer répertorie les balises Cobalt Strike, Mimikatz, les portes dérobées et les chevaux de Troie d’accès à distance (RAT) comme quelques-uns des logiciels malveillants déployés par ce moyen.

Source-69