国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動(dòng)態(tài)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬(wàn)個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
黑客正出售在顯卡VRAM內(nèi)隱藏惡意軟件的工具
2021-09-02 13:19:38 【

想在電腦殺毒軟件檢查系統(tǒng)RAM時(shí)將惡意代碼隱藏起來(lái)?很簡(jiǎn)單,只需將其隱藏在顯卡的VRAM中。最近有人在網(wǎng)上出售一種能夠?qū)崿F(xiàn)這種功能的概念驗(yàn)證工具,這對(duì)Windows用戶來(lái)說(shuō)可能是個(gè)壞消息。


Bleeping Computer寫道,最近有人在一個(gè)黑客論壇上出售一種PoC。他們沒(méi)有透露關(guān)于該工具的太多細(xì)節(jié),但其工作原理是在GPU內(nèi)存緩沖區(qū)分配地址空間來(lái)存儲(chǔ)惡意代碼,并從那里執(zhí)行它。


賣家補(bǔ)充說(shuō),該代碼只在支持OpenCL 2.0或更高版本的Windows電腦上工作。他們證實(shí)它在AMD的Radeon RX 5700和Nvidia的GeForce GTX 740M和GTX 1650顯卡上可以工作。它也適用于英特爾的UHD 620/630集成圖形。



8月8日,論壇上出現(xiàn)了宣傳該工具的帖子。大約兩周后(8月25日),賣家透露,他們已經(jīng)將PoC賣給了別人。8月29日,研究小組Vx-underground在Twitter上說(shuō),惡意代碼使GPU在其內(nèi)存空間中執(zhí)行二進(jìn)制。它將"很快"展示這一技術(shù)。


我們過(guò)去曾見過(guò)基于GPU的惡意軟件,例如你可以在GitHub上找到開源的Jellyfish攻擊方式,這是一個(gè)基于Linux的GPU rootkit PoC,利用了OpenCL的LD_PRELOAD技術(shù)。JellyFish背后的研究人員還發(fā)布了基于GPU的鍵盤記錄器和基于GPU的Windows遠(yuǎn)程訪問(wèn)木馬的PoC。


這種方法的技術(shù)核心是通過(guò)DMA[直接內(nèi)存訪問(wèn)]直接從GPU監(jiān)控系統(tǒng)的鍵盤緩沖區(qū),除了頁(yè)表之外,在內(nèi)核的代碼和數(shù)據(jù)結(jié)構(gòu)中沒(méi)有任何掛鉤或修改。對(duì)攻擊代碼原型實(shí)現(xiàn)的評(píng)估表明,基于GPU的鍵盤記錄器可以有效地記錄所有的用戶按鍵,將它們存儲(chǔ)在GPU的內(nèi)存空間中,甚至可以就地分析記錄的數(shù)據(jù),而運(yùn)行時(shí)間的開銷甚至可以忽略不計(jì)。


早在2011年,安全人員就發(fā)現(xiàn)了一種新的惡意軟件威脅,利用GPU來(lái)挖掘比特幣。但是最近PoC的賣家說(shuō),他們的方法與JellyFish不同,因?yàn)樗灰蕾嚧a映射回用戶空間。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇虛假警報(bào)電子郵件引發(fā)了對(duì) Coinba.. 下一篇使用CDN會(huì)增加被網(wǎng)絡(luò)攻擊的隱患?

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800