駭客鎖定GPU打造新型惡意病毒現蹤!Intel - 3C

Table of Contents

駭客鎖定GPU打造新型惡意病毒現蹤!Intel、AMD、Nvidia主流顯卡恐中招
2021/09/05 17:46 文/記者劉惠琴


駭客利用新技術與工具發動惡意攻擊活動,不斷翻新,現在就連顯示卡也被列為鎖定目標
對象名單。據外媒Bleeping Computer 報導指出,近期在國外駭客論壇上,出現一篇貼文
宣稱可於遠端把新型惡意程式植入到顯示卡的VRAM記憶體中執行,並能成功繞過防毒軟體
偵測。甚至還把該新型惡意程式技術用於測試植入顯卡的概念性驗證工具,放在論壇上出
售,並表示近日已有買家下單。

據悉,該驗證工具僅限適用基於支援 OpenCL 2.0 以上的 Windows PC 作業環境,目前市
售的主流顯示卡品牌中,包括:Intel(UHD 620/630)、AMD Radeon(RX 5700)與Nvidia
GeForce(GTX 740M)/(GTX 1650),都被駭客聲稱已有成功植入新型惡意程式碼的測試
範例。意味著,不只獨立顯示卡,就能處理器內建的顯示卡,也難以倖免。

該報導指出,截至目前為止,尚不清楚此新型顯卡病毒技術,將會為裝置帶來怎樣的影響
與破壞程度,以及是否已有駭客發起相關的惡意攻擊活動。不過,若當電腦處於閒置狀態
下,打開工具管理員應用程式,檢查到GPU出現異常高使用率的情況,可能得要多加留意了


另,Bleeping Computer 表示,數年前就曾有研究人員出具報告指出,基於GPU顯示晶片打
造的新型惡意程式碼,將可讓駭客藉由該顯示卡晶片的運算能力,獲取更為快速且更為複
雜的加密演算法,把惡意程式代碼混淆後完美隱藏,以繞過防毒軟體的偵測與攔截。

https://3c.ltn.com.tw/news/45808


應該是問yoyodiy怎麼繞過檢測的吧

--
作者 kech9111 (...) 看板 Gossiping
標題 [問卦] 有沒有亞洲只剩台灣沒有知名樂園的八卦?
時間 Wed Dec 24 19:18:26 2014
ineedadvice: 你把5566放在哪 12/24 19:19
ineedadvice: ......看錯12/24 19:19
KYALUCARD: ....要介紹眼鏡行嗎?12/24 19:19

--

All Comments

Tom avatarTom2021-09-08
你把5566放在哪
Queena avatarQueena2021-09-08
......看錯
Faithe avatarFaithe2021-09-10
....要介紹眼鏡行嗎?
Frederic avatarFrederic2021-09-08
其實是因為開發者保密的很好 都不
用會自動上傳雲端分析的防毒 所以
這種全新型態的攻擊程式所有防毒都
認不得 當作正常城市
城市 》程式
Leila avatarLeila2021-09-10
老實說看不懂這篇新聞
GPU的Code不能直接access其他裝置吧
Edith avatarEdith2021-09-08
那你要讀寫、聯網還是得換回
CPU來執行吧 有什麼差?
Edwina avatarEdwina2021-09-10
就是個 PoC 賣個概念而已記者寫得
Elma avatarElma2021-09-08
好像災情慘重
Michael avatarMichael2021-09-10
而且 NVIDIA 只有支援到 OpenCL 1.2
John avatarJohn2021-09-08
+ 部份的 2.0 extension
Audriana avatarAudriana2021-09-10
很多pcie裝置都可以dma, gpu也不例
Elma avatarElma2021-09-08
而且你 kernel 還要先經過 ICD 的
Callum avatarCallum2021-09-10
compiler耶,擋的機會很多吧
John avatarJohn2021-09-08
真希望別中招啊.
Doris avatarDoris2021-09-10
拜託搞個一挖礦就炸的病毒
Rae avatarRae2021-09-08
如果yo叔參與的話.....