Software

Los piratas informáticos encontraron una forma de agregar código malicioso utilizando la memoria de video de la GPU

Hoy me enteré que desde principios de agosto un grupo de ciberdelincuentes han estado vendiendo información muy valiosa sobre la instalación de malware en el sistema y este nuevo método. Ocultar malware en GPU VRAMEse es el mayor problema. El software antivirus actual no puede detectarloPor tanto, es imposible saber si el sistema está infectado.

El software malintencionado utiliza la memoria gráfica para dejar espacio para que se ejecute el código malintencionado. Utilice la API de OpenCL 2.0 en un sistema operativo WindowsNingún otro sistema admite códigos maliciosos.

El mayor problema, por supuesto Cualquier diagrama que pueda usar esta API es vulnerablePor ejemplo, como atestiguan los piratas informáticos que venden sus conocimientos, se puede agregar malware a la memoria de las GPU modernas. AMD Radeon RX 5700 o Nvidia GeForce GTX 1650, O modelos más antiguos como GeForce GTX 740M o Intel UHD 620/630 iGPU.

El uso de memoria gráfica para ejecutar código malicioso no es un tema nuevo. Ya en 2015, los investigadores demostraron el concepto de keyloggers basados ​​en GPU y troyanos de acceso remoto de Windows. El autor del nuevo malware afirma que sus métodos son nuevos y no tienen nada que ver con él.

Se espera que pronto se publique más información, aunque vx-subterráneoEs la colección más grande de código fuente, ejemplos y documentos de malware en Internet. Asegura que la GPU esté ejecutando binarios de malware desde el espacio de almacenamiento de video de la GPU.

atravesar: @vxunderground | gráfico

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba