PTT評價

[情報] 駭客鎖定GPU打造新型惡意病毒現蹤!Intel

看板PC_Shopping標題[情報] 駭客鎖定GPU打造新型惡意病毒現蹤!Intel作者
hn9480412
(ilinker)
時間推噓 5 推:5 噓:0 →:15

駭客鎖定GPU打造新型惡意病毒現蹤!Intel、AMD、Nvidia主流顯卡恐中招
2021/09/05 17:46 文/記者劉惠琴


駭客利用新技術與工具發動惡意攻擊活動,不斷翻新,現在就連顯示卡也被列為鎖定目標對象名單。據外媒Bleeping Computer 報導指出,近期在國外駭客論壇上,出現一篇貼文宣稱可於遠端把新型惡意程式植入到顯示卡的VRAM記憶體中執行,並能成功繞過防毒軟體偵測。甚至還把該新型惡意程式技術用於測試植入顯卡的概念性驗證工具,放在論壇上出售,並表示近日已有買家下單。

據悉,該驗證工具僅限適用基於支援 OpenCL 2.0 以上的 Windows PC 作業環境,目前市售的主流顯示卡品牌中,包括:Intel(UHD 620/630)、AMD Radeon(RX 5700)與Nvidia GeForce(GTX 740M)/(GTX 1650),都被駭客聲稱已有成功植入新型惡意程式碼的測試範例。意味著,不只獨立顯示卡,就能處理器內建的顯示卡,也難以倖免。

該報導指出,截至目前為止,尚不清楚此新型顯卡病毒技術,將會為裝置帶來怎樣的影響與破壞程度,以及是否已有駭客發起相關的惡意攻擊活動。不過,若當電腦處於閒置狀態下,打開工具管理員應用程式,檢查到GPU出現異常高使用率的情況,可能得要多加留意了。

另,Bleeping Computer 表示,數年前就曾有研究人員出具報告指出,基於GPU顯示晶片打造的新型惡意程式碼,將可讓駭客藉由該顯示卡晶片的運算能力,獲取更為快速且更為複雜的加密演算法,把惡意程式代碼混淆後完美隱藏,以繞過防毒軟體的偵測與攔截。

https://3c.ltn.com.tw/news/45808


應該是問yoyodiy怎麼繞過檢測的吧

--
作者 kech9111 (...) 看板 Gossiping 標題 [問卦] 有沒有亞洲只剩台灣沒有知名樂園的八卦? 時間 Wed Dec 24 19:18:26 2014

ineedadvice: 你把5566放在哪 12/24 19:19
ineedadvice: ......看錯12/24 19:19
KYALUCARD: ....要介紹眼鏡行嗎?12/24 19:19

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.32.53.191 (臺灣)
PTT 網址
hn9480412:轉錄至看板 Gossiping

09/06 16:15

ltytw 09/06 16:22其實是因為開發者保密的很好 都不

ltytw 09/06 16:22用會自動上傳雲端分析的防毒 所以

ltytw 09/06 16:22這種全新型態的攻擊程式所有防毒都

ltytw 09/06 16:22認不得 當作正常城市

ltytw 09/06 16:22城市 》程式

wahaha99 09/06 20:58老實說看不懂這篇新聞

wahaha99 09/06 20:58GPU的Code不能直接access其他裝置吧

wahaha99 09/06 20:59那你要讀寫、聯網還是得換回

wahaha99 09/06 20:59CPU來執行吧 有什麼差?

Bencrie 09/06 22:30就是個 PoC 賣個概念而已記者寫得

Bencrie 09/06 22:31好像災情慘重

Bencrie 09/06 22:32而且 NVIDIA 只有支援到 OpenCL 1.2

Bencrie 09/06 22:33+ 部份的 2.0 extension

HamalAri 09/07 00:11很多pcie裝置都可以dma, gpu也不例

HamalAri 09/07 00:11

Bencrie 09/07 01:48而且你 kernel 還要先經過 ICD 的

Bencrie 09/07 01:49compiler耶,擋的機會很多吧

tuwile 09/07 05:31真希望別中招啊.

Ratucao 09/07 16:58拜託搞個一挖礦就炸的病毒

oinzuka 09/07 18:58如果yo叔參與的話.....