RobbinHood:利用Windows驱动程序漏洞关闭杀软的勒索软件

类似文章链接:https://www.freebuf.com/articles/system/228338.html 近期,Sophos安全团队发现了一起新型勒索软件攻击事件,该勒索软件能通过合法且经过数字签名的硬件驱动程序,在恶意文件加密部分执行之前禁用目标计算机中的安全产品。 该驱动程序曾由台湾主板制造商技嘉(Gigabyte)使用(当前已弃用),它具有一个已知的漏洞CVE-2018-1932
相关文章
相关标签/搜索