[情報] 駭客鎖定GPU打造新型惡意病毒現蹤!Intel

看板PC_Shopping (個人電腦購買)作者 (ilinker)時間4年前 (2021/09/06 16:09), 編輯推噓5(5015)
留言20則, 7人參與, 4年前最新討論串1/1
駭客鎖定GPU打造新型惡意病毒現蹤!Intel、AMD、Nvidia主流顯卡恐中招 2021/09/05 17:46 文/記者劉惠琴 駭客利用新技術與工具發動惡意攻擊活動,不斷翻新,現在就連顯示卡也被列為鎖定目標 對象名單。據外媒Bleeping Computer 報導指出,近期在國外駭客論壇上,出現一篇貼文 宣稱可於遠端把新型惡意程式植入到顯示卡的VRAM記憶體中執行,並能成功繞過防毒軟體 偵測。甚至還把該新型惡意程式技術用於測試植入顯卡的概念性驗證工具,放在論壇上出 售,並表示近日已有買家下單。 據悉,該驗證工具僅限適用基於支援 OpenCL 2.0 以上的 Windows PC 作業環境,目前市 售的主流顯示卡品牌中,包括:Intel(UHD 620/630)、AMD Radeon(RX 5700)與Nvidia GeForce(GTX 740M)/(GTX 1650),都被駭客聲稱已有成功植入新型惡意程式碼的測試 範例。意味著,不只獨立顯示卡,就能處理器內建的顯示卡,也難以倖免。 該報導指出,截至目前為止,尚不清楚此新型顯卡病毒技術,將會為裝置帶來怎樣的影響 與破壞程度,以及是否已有駭客發起相關的惡意攻擊活動。不過,若當電腦處於閒置狀態 下,打開工具管理員應用程式,檢查到GPU出現異常高使用率的情況,可能得要多加留意了 。 另,Bleeping Computer 表示,數年前就曾有研究人員出具報告指出,基於GPU顯示晶片打 造的新型惡意程式碼,將可讓駭客藉由該顯示卡晶片的運算能力,獲取更為快速且更為複 雜的加密演算法,把惡意程式代碼混淆後完美隱藏,以繞過防毒軟體的偵測與攔截。 https://3c.ltn.com.tw/news/45808 應該是問yoyodiy怎麼繞過檢測的吧 -- 作者 kech9111 (...) 看板 Gossiping 標題 [問卦] 有沒有亞洲只剩台灣沒有知名樂園的八卦? 時間 Wed Dec 24 19:18:26 2014

12/24 19:19,
你把5566放在哪
12/24 19:19

12/24 19:19,
......看錯
12/24 19:19

12/24 19:19,
....要介紹眼鏡行嗎?
12/24 19:19
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.32.53.191 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1630915743.A.00E.htmlhn9480412:轉錄至看板 Gossiping 09/06 16:15

09/06 16:22, 4年前 , 1F
其實是因為開發者保密的很好 都不
09/06 16:22, 1F

09/06 16:22, 4年前 , 2F
用會自動上傳雲端分析的防毒 所以
09/06 16:22, 2F

09/06 16:22, 4年前 , 3F
這種全新型態的攻擊程式所有防毒都
09/06 16:22, 3F

09/06 16:22, 4年前 , 4F
認不得 當作正常城市
09/06 16:22, 4F

09/06 16:22, 4年前 , 5F
城市 》程式
09/06 16:22, 5F

09/06 20:58, 4年前 , 6F
老實說看不懂這篇新聞
09/06 20:58, 6F

09/06 20:58, 4年前 , 7F
GPU的Code不能直接access其他裝置吧
09/06 20:58, 7F

09/06 20:59, 4年前 , 8F
那你要讀寫、聯網還是得換回
09/06 20:59, 8F

09/06 20:59, 4年前 , 9F
CPU來執行吧 有什麼差?
09/06 20:59, 9F

09/06 22:30, 4年前 , 10F
就是個 PoC 賣個概念而已記者寫得
09/06 22:30, 10F

09/06 22:31, 4年前 , 11F
好像災情慘重
09/06 22:31, 11F

09/06 22:32, 4年前 , 12F
而且 NVIDIA 只有支援到 OpenCL 1.2
09/06 22:32, 12F

09/06 22:33, 4年前 , 13F
+ 部份的 2.0 extension
09/06 22:33, 13F

09/07 00:11, 4年前 , 14F
很多pcie裝置都可以dma, gpu也不例
09/07 00:11, 14F

09/07 00:11, 4年前 , 15F
09/07 00:11, 15F

09/07 01:48, 4年前 , 16F
而且你 kernel 還要先經過 ICD 的
09/07 01:48, 16F

09/07 01:49, 4年前 , 17F
compiler耶,擋的機會很多吧
09/07 01:49, 17F

09/07 05:31, 4年前 , 18F
真希望別中招啊.
09/07 05:31, 18F

09/07 16:58, 4年前 , 19F
拜託搞個一挖礦就炸的病毒
09/07 16:58, 19F

09/07 18:58, 4年前 , 20F
如果yo叔參與的話.....
09/07 18:58, 20F
文章代碼(AID): #1XDSoV0E (PC_Shopping)
文章代碼(AID): #1XDSoV0E (PC_Shopping)