NVIDIAから流出した証明書を使用したマルウェアが出回っている

masapoco
投稿日
2022年3月5日 16:07
マルウェアのイメージ画像

NVIDIAがハッキング被害を受けて、情報の流出が主に報じられてきたが、ここに来てNVIDIAの証明書を使用したマルウェアが出回っている事が分かった。

NVIDIAから盗まれた証明書で署名され、NVIDIAのプログラムを装ったプログラムが、少なくとも2つ、マルウェアのサンプルデータベースVirusTotalに登場しているとのこと。

不正な証明書によって署名されたコードが悪意のあるものである可能性が高いため、確実に検出およびブロックされるように、対策を講じる、またはセキュリティポリシーや防御を見直す必要が出てくる。

Zoomのセキュリティ専門家Bill Demirkapi氏は、この証明書がWindowsカーネルレベルのドライバファイルに対する署名に使用される可能性があるという警告をTwitterで投稿している。

また、その後のツイートで、Windowsは「2015年7月29日以前に発行された証明書で署名されたドライバをタイムスタンプなしで受け入れる」仕様になっている事を付け加えて警告している。MicrosoftのWindowsドライバー署名ポリシーはこれを裏付けるもので、OSは「サポートされるクロス署名CAにチェーンする2015年7月29日より前に発行されたエンドエンティティ証明書で署名された」ドライバーを実行すると述べている。今回流出したNVIDIAの証明書は、まさにそのような存在で、2014年に有効期限が切れており、この証明書で署名されたコードは、正しい条件下では、証明書の有効期限が切れていても、Windowsに受け入れられてしまうのだ。

このような、期限切れのドライバーを認める動きがなぜ搭載されているのかだが、当時のWindows 10の新機能が、それまで署名されていなかったドライバーで問題を起こしてしまうため、それを防ぐための後方互換性のための取り組みとして搭載された。

The RegisterではMicrosoftに対して取材を申し込み、2014年の証明書が流出して以来、Windowsで被害が起きないためにどのような措置を取るつもりなのか尋ねている。広報担当者が言うには、「我々は、これらの新しいクレームに見ていると我々は我々の顧客が保護され続けるために必要なことを行う予定です」とのこと。

情報科学者のKevin Beaumont氏は、NVIDIAのプライベートな2014年版証明書で自分のドライバコードに署名し、それをVirusTotalにアップロードして、アンチウイルススキャナがそれを受け入れるかどうかをチェックしている人々がいることを発見した。

なお、アップロードされたサンプルをVirusTotalでテストしたところ、かなりの数のアンチウイルススキャナが不正なNVIDIA証明書で署名されたコードをキャッチしているとのことなので、ある程度はアンチウィルスソフトで防ぐことができるかも知れない。



この記事が面白かったら是非シェアをお願いします!


  • Twitter ディスプレイにアイコンが表示されている画像
    次の記事

    Twitter 今度はポッドキャスト機能を提供か?

    2022年3月5日 18:16
  • 前の記事

    フォトニクススタートアップのLuminous Computingが1億500万ドルを獲得

    2022年3月5日 15:36
    光技術のイメージ

スポンサーリンク


この記事を書いた人
masapoco

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です


おすすめ記事

  • FireShot Capture 061 Search Labs labs.google.com

    GoogleのAI統合検索がマルウェアサイトにユーザーを導いている

  • UXL logo

    NVIDIAのAI市場支配からの脱却を目指しGoogle、Intel、Qualcommらが協力

  • M2 Mac Pro 1

    Appleの「M1、M2、M3」チップに修正不可能な深刻な脆弱性「GoFetch」が見つかる

  • united nations

    国連がグローバルなAI決議案を全会一致で採択

  • SK hynix Begins Mass Production of Industrys First HBM3E 2

    SK hynix、HBM3Eメモリの量産を開始、今月末にもNVIDIAのAI GPU向けに出荷へ

今読まれている記事