Wouter Hoeffnagel - 08 maart 2022

Cybercriminelen misbruiken gestolen drivercertificaten van NVIDIA

Cybercriminelen misbruiken gestolen drivercertificaten van NVIDIA image

Kwaadwillenden hebben een tweetal gestolen drivercertificaten van NVIDIA misbruikt voor het verspreiden van malware. Het gaat om verlopen certificaat, die in Windows nog steeds gebruikt kunnen worden voor de installatie van drivers.

Hiervoor waarschuwen beveiligingsonderzoekers Florian Roth, Kevin Beaumont en Will Dormann. NVIDIA is onlangs getroffen door een cyberaanval waarbij aanvallers naar verluid een terabyte aan data hebben gestolen. De aanvallers eiste NVIDIA een beperking voor cryptomining van zijn GPU's verwijderde. Het bedrijf weigerde dit, waarop de aanvallers de gestolen data online hebben gepubliceerd. Onder meer de certificaten die nu zijn misbruikt zijn via deze weg uitgelekt.

Oorsprong van bestand vaststellen

De certificaten zijn door NVIDIA gebruikt voor het ondertekenen van uitvoerbare bestanden en drivers op het Windows-platform. Het gaat daarbij om een maatregel die voorkomt dat valse drivers of malafide software kunnen worden uitgevoerd. Met behulp van de certificaten wordt de oorsprong van het bestand vastgesteld. De onderzoekers waarschuwen echter dat kwaadwillenden de certificaten misbruiken voor het ondertekenen van malware en aanvalstools. Deze malafide software lijkt hierop op legitieme software van NVIDIA. De certificaten staan vooralsnog niet op de lijst van Windows met ingetrokken certificaten.

Bleeping Computer heeft een uitgebreide analyse gepubliceerd.

Dutch IT Golf Cup BW tm 16-09-2024 Dutch IT Security Day BW tm 15-10-2024
Huawei BN+BW 05-09-2024 tm 13-09-2024