Computer >> Máy Tính >  >> Hệ thống >> Windows

Phần mềm độc hại mới ẩn trong VRAM cạc đồ họa của bạn

Tóm tắt blog:Tin tặc đang nhắm mục tiêu vào VRAM của cạc đồ họa bằng cách lây nhiễm mã độc cho chúng. Trong blog này, bạn sẽ tìm hiểu tất cả về tiết lộ tình cờ của tin tặc bán PoC cho những kẻ đe dọa trực tuyến.

Không còn gì là an toàn nữa, với sự tiến bộ của công nghệ, tất cả chúng ta đều dễ trở thành nạn nhân của tội phạm mạng. Bất kể bạn có sử dụng internet trên máy tính của mình hay không, ngay cả khi bạn không sử dụng các thiết bị lưu trữ không xác định. Lần này có cả cạc đồ họa cài đặt trên máy tính của bạn có thể gây ra nhiều thiệt hại. Với các báo cáo gần đây, tội phạm mạng đang làm việc để ẩn nội dung độc hại trên VRAM của bạn. .

Trong blog này, hãy tìm hiểu tất cả những phát hiện gần đây về phần mềm độc hại không thể phát hiện có thể là một phần trong VRAM của cạc đồ họa của bạn.

Cũng đọc:Các trung tâm cuộc gọi giả mạo đang phát tán phần mềm độc hại qua email và các bản dùng thử miễn phí – Microsoft

Chuyện gì đã xảy ra vậy?

Trong một tweet gần đây của một nhóm nghiên cứu – VX-Underground, có thông báo rằng một kẻ lừa đảo không xác định đã bán PoC cho tin tặc. Điều này được cho là được tích hợp vào mã VRAM và có khả năng các chương trình chống vi-rút không thể phát hiện được. Điều này đặt ra một mối đe dọa lớn đối với tất cả người dùng PC vì phần mềm độc hại như vậy có thể là lý do đằng sau tội phạm mạng như đánh cắp danh tính, theo dõi trực tuyến, mã độc tống tiền, v.v.

Phần mềm độc hại mới ẩn trong VRAM cạc đồ họa của bạn

Hoạt động này được thực hiện trên một diễn đàn hacker và được cho là nói về phương pháp lây nhiễm hệ thống với sự trợ giúp của VRAM.

Phần mềm độc hại mới ẩn trong VRAM cạc đồ họa của bạn

Một bài đăng xuất hiện vào ngày 8 tháng 8 trên diễn đàn của hacker với một số thông tin về lời đề nghị. Đây được cho là mã độc đã được thử nghiệm trên các nhà sản xuất card đồ họa lớn. Như có thể thấy từ ảnh chụp nhanh ở trên, nó có thể hoạt động với Intel, AMDGPU NVIDIA và nó sẽ chỉ gây ra mối đe dọa cho các hệ thống Windows. Vào ngày 25 tháng 8, nó đã được bán tháo theo cùng một bài đăng mà không có nhiều thông tin.

Cũng đọc:Lưu thông tin xác thực ngân hàng của bạn khỏi phần mềm độc hại ‘Vultur’

Mối đe dọa tiềm ẩn là gì?

Tuy nhiên, đây không phải là một hệ thống mới vì mã demo đã được xuất bản trước khi chúng chưa hoàn thiện hoặc chưa được tinh chỉnh vào thời điểm đó. Đây là một đỉnh cao mới của tội phạm mạng khi nó tiến sâu hơn và mạnh hơn với các kỹ thuật mới. Đây là tin tặc đánh dấu một lãnh thổ mới bằng cách sử dụng các công cụ phần cứng. Dựa trên GPU tương tự phần mềm độc hại có tên Jellyfish đã được thực hiện cho Linux sáu năm trước.

Phần mềm độc hại mới ẩn trong VRAM cạc đồ họa của bạn

Nhưng với sự xuất hiện của phần mềm độc hại trên GPU , các mã độc hại sẽ không bị phát hiện trước phần mềm chống vi-rút , đó là mối đe dọa lớn nhất. Là người dùng, bạn có thể hoàn toàn không biết và có phần mềm độc hại tiềm ẩn có hại trên máy tính của mình. Theo Tweet của VX-underground, mã phần mềm độc hại sẽ cho phép các tệp nhị phân thực thi trong bộ nhớ của GPU thay vì CPU. Hầu hết, Bộ bảo vệ Windows đó là trình bảo vệ an toàn sẵn có cho PC Windows sẽ giúp bạn phát hiện các mối đe dọa tiềm ẩn nhưng điều này vượt quá giới hạn của nó. Đây là lý do chính khiến phần mềm diệt vi-rút dành cho PC không thể theo dõi được nó .

Cũng đọc:WhatsApp Mod lây nhiễm các thiết bị Android bằng phần mềm độc hại không thể loại bỏ.

Tuy nhiên, chúng tôi không biết chính xác điều này sẽ khai thác PC và người dùng như thế nào, thật nguy hiểm nếu nó cư trú một cách bí ẩn trên máy tính. Một mối đe dọa khác là các mã tương tự để lây nhiễm GPU có sẵn từ các lần thử năm 2015 và có thể được các phần tử độc hại khác sử dụng để khám phá khu vực này. tôi

Bạn có thể giữ an toàn cho bản thân bằng cách nào?

Mặc dù người dùng Windows không an toàn với các mối đe dọa như vậy hoạt động trên GPU, nhưng người dùng vẫn phải sử dụng phần mềm diệt vi-rút trên máy tính. Chọn phần mềm diệt virus cho máy tính của bạn được khuyên dùng vì nó sẽ bảo vệ bạn khỏi phần mềm độc hại có trong phần mềm. Một phần mềm như vậy là Systweak Antivirus và chúng tôi khuyên bạn nên sử dụng nó vì nó thường xuyên cập nhật cơ sở dữ liệu và bao gồm vi-rút máy tính mới nhất.

Phải đọc:Phần mềm gián điệp Pegasus là gì và nó hoạt động như thế nào?

Kết thúc-

Với việc phát hiện ra các mã lây nhiễm phần mềm độc hại vào GPU, ai biết được tội phạm mạng có thể đạt được những gì. Cần có thêm các tính năng bảo mật có thể giúp người dùng trong những trường hợp như vậy. Người ta cần triển khai và chống lại những nghiên cứu này vì chúng đang đi trước mọi người và nó sẽ khiến tất cả người dùng gặp nguy hiểm.

Chúng tôi hy vọng bài viết này sẽ giúp bạn tìm hiểu về các kỹ thuật hack mới nhất được sử dụng trong phần cứng. Chúng tôi muốn biết quan điểm của bạn về bài đăng này để làm cho nó hữu ích hơn. Đề xuất và nhận xét của bạn được chào đón trong phần bình luận bên dưới. Chia sẻ thông tin với bạn bè của bạn và những người khác bằng cách chia sẻ bài viết trên mạng xã hội.

Chúng tôi rất mong nhận được phản hồi từ bạn!

Chúng tôi đang ở trên FacebookYouTube . Đối với bất kỳ truy vấn hoặc đề xuất nào, vui lòng cho chúng tôi biết trong phần nhận xét bên dưới. Chúng tôi muốn liên hệ lại với bạn bằng một giải pháp. Chúng tôi thường xuyên đăng các mẹo và thủ thuật cùng với giải pháp cho các vấn đề phổ biến liên quan đến công nghệ.

Chủ đề liên quan-

Năm cách thông minh và đầy hứa hẹn để ngăn chặn gian lận danh tính

An ninh mạng là gì và cách xây dựng chiến lược?

Làm cách nào để xóa gắn thẻ địa lý và dữ liệu Exif khác khỏi ảnh của bạn (Điện thoại và PC)?

5 ông trùm công nghệ bị bắt quả tang lạm dụng dữ liệu người dùng