RobbinHood:利用Windows驅動程序漏洞關閉殺軟的勒索軟件

類似文章鏈接:https://www.freebuf.com/articles/system/228338.html 近期,Sophos安全團隊發現了一起新型勒索軟件攻擊事件,該勒索軟件能通過合法且經過數字簽名的硬件驅動程序,在惡意文件加密部分執行之前禁用目標計算機中的安全產品。 該驅動程序曾由臺灣主板製造商技嘉(Gigabyte)使用(當前已棄用),它具有一個已知的漏洞CVE-2018-1932
相關文章
相關標籤/搜索