Zgłoś błąd
X
Zanim wyślesz zgłoszenie, upewnij się że przyczyną problemów nie jest dodatek blokujący reklamy.
Błędy w spisie treści artykułu zgłaszaj jako "błąd w TREŚCI".
Typ zgłoszenia
Treść zgłoszenia
Twój email (opcjonalnie)
Nie wypełniaj tego pola
.
Załóż konto
EnglishDeutschукраїнськийFrançaisEspañol中国

Nowy sposób hackowania przy wykorzystaniu pamięci VRAM. Złośliwy kod niewykrywalny przez antywirusy

Nowy sposób hackowania przy wykorzystaniu pamięci VRAM. Złośliwy kod niewykrywalny przez antywirusyJak donosi serwis Bleeping Computer, cyberprzestępcy znaleźli nowy sposób na ukrywanie złośliwego oprogramowania w pamięci kart graficznych. Metoda ta, polegająca na wykorzystaniu pamięci karty graficznej zamiast pamięci systemowej, ma być niewykrywalna przez oprogramowanie antywirusowe - tak przynajmniej wyczytamy z ogłoszeń zamieszczanych na forach hakerskich. Co prawda, wykorzystywanie VRAM-u do wykonywania złośliwego kodu nie jest zupełnie nowym tematem. Już w 2015 roku zademonstrowano keylogger oparty na GPU. Autor nowego złośliwego oprogramowania twierdzi jednak, że jego metoda jest nowa i nie jest powiązana z rozwiązaniami sprzed 6 lat.

Cyberprzestępcy znaleźli nowy sposób na ukrywanie złośliwego oprogramowania w pamięci kart graficznych. Zagrożeni możemy być wszyscy.

Nowy sposób hackowania przy wykorzystaniu pamięci VRAM. Złośliwy kod niewykrywalny przez antywirusy [1]

GIGABYTE padło ofiarą ataku ransomware. Grupa RansomEXX żąda okupu za 112 GB poufnych danych dotyczących m. in Intela i AMD

Tytułowe złośliwe oprogramowanie wykorzystuje przestrzeń alokacji pamięci graficznej, z której to wykonywany jest kod. Rozwiązanie wykorzystuje API OpenCL 2.0 w systemie operacyjnym Windows. Na inne systemy złośliwy kod nie ma już wpływu. Haker, który przedstawił nową metodę przejmowania kontroli nad systemem potwierdził, że kod został przetestowany na układach graficznych takich jak Intel UHD 620/630.

Nowy sposób hackowania przy wykorzystaniu pamięci VRAM. Złośliwy kod niewykrywalny przez antywirusy [2]

Centralne Biuro Zwalczania Cyberprzestępczości: Nowa komórka polskiej policji będzie przeciwdziałać cyberzagrożeniom

Zagrożeni są jednak także posiadacze dedykowanych kart graficznych takich jak AMD Radeon RX 5700 oraz NVIDIA GeForce GTX 740M i GTX 1650. Nie wiadomo, czy zagrożenie dotyczy pozostałych układów GPU, ale zakładając, że metoda ta wykorzystuje OpenCL 2.0, jest bardzo prawdopodobne, że złośliwe oprogramowanie jest kompatybilne także z pozostałymi nowoczesnymi GPU. Już niedługo powinniśmy poznać dokładny sposób działania tego malware'u. Ma go zaprezentować ekipa z vx-underground.

Źródło: Videocardz
Bądź na bieżąco - obserwuj PurePC.pl na Google News
Zgłoś błąd
Liczba komentarzy: 16

Komentarze:

x Wydawca serwisu PurePC.pl informuje, że na swoich stronach www stosuje pliki cookies (tzw. ciasteczka). Kliknij zgadzam się, aby ta informacja nie pojawiała się więcej. Kliknij polityka cookies, aby dowiedzieć się więcej, w tym jak zarządzać plikami cookies za pośrednictwem swojej przeglądarki.