NVIDIA Kullanıcıları Hacklenme Sonrası Risk Altında

anlatamadım

New member
Geçtiğimiz hafta NVIDIA, hiç bir müşterisinin ayrıntılarının ele geçirilmediğini sav etse de bir hücumun olduğunu doğruladı ve biz de size bunu aktarmıştık. Bilgisayar korsanları NVIDIA’yı şayet kripto para madenciliği için en kuvvetli ekran kartlarından kimilerinin kilidini açmazlarsa hassas kurumsal dataları yayınlamakla tehdit ederek epeyce garip taleplerde bulunsa da olağan kullanıcıların fazlaca fazla endişelenmesine gerek yoktu.

En azından o denli görünüyordu lakin durumun bu biçimde olmadığı ortaya çıktı. Atağın akabinde kullanıcılar üstündeki birinci tesirlerinden birine şahit olduk. İçinde makus hedefli yazılım bulunan NVIDIA GPU şoför paketleri, kullanıcıların indirmesine sunuldu.

NVIDIA şoförü indiriyorum diye makûs hedefli yazılım indiriyor olabilirsiniz


Berbat niyetli bireyler bir kullanıcının bilgisayarına virüs, truva atı ve öbür berbat yazılımları yükleme umuduyla şoför üzere davranan temasları yayınlamaya başladılar. Bu da demek oluyor ki bilgisayar korsanları, NVIDIA’nın resmi kod imzalama sertifikalarını sızdırmış.

Kullanıcılar bu evrakları indirdikleri vakit, Windows Defender’ın yerleşik yürütülebilir doğrulamasını aşarak ve anti-virüs yazılımını geride bırakarak bir dizi tanınan makus emelli yazılım paketini içeren belgeleri bilgisayarlarına indirmiş oluyorlar.

Windows Defender’ı kullanarak müddeti dolmuş kodlara sahip paketlerin yüklenmesini engellemek mümkün olsa da bu her insanın bildiği bir husus değil. En son ekran kartı şoförlerini (veya rastgele bir sürücüyü) arayan olağan kullanıcılar için tavsiyemiz ise sadece resmi kaynaktan indirmeye dikkat etmeniz. Bunun için NVIDIA’nın kendi sitesini yahut GeForce Experience uygulamasını kullanabilirsiniz.
 
Üst