Hacker đã tìm ra cách lưu malware và tấn công bảo mật từ bộ nhớ VRAM của GPU

Theo Bleeping Computer, thủ pháp tấn công này không mới, mã nguồn demo từng được công bố trước đây nhưng các dự án này chủ yếu đến từ các tổ chức học thuật, chưa hoàn thiện.
Mã nguồn chứng minh thủ pháp (PoC) đang được rao bán trên một diễn đàn hacker. Người bán cho biết mã độc vẫn an toàn trước các giải pháp an ninh thường dùng để rà quét bộ nhớ hệ thống (RAM). Mã độc sẽ ẩn trong bộ nhớ của GPU (VRAM) và được khởi chạy từ đây. Người bán cũng cho biết mã nguồn hiện chỉ chạy trên Windows với các phiên bản đã hỗ trợ OpenCL 2.0 trở lên, từ đó mã độc có thể được thực thi bởi CPU hay GPU.
Hacker đã tìm ra cách lưu malware và tấn công bảo mật từ bộ nhớ VRAM của GPU

Hacker này cho biết đã thử trên một số dòng GPU từ Intel UHD 620/630 tích hợp cho đến Radeon RX 5700, GeForce GTX 740M (có thể là GT 740M trên laptop mà hacker này viết sai), GTX 1650. Tin rao bán được đăng hôm 8 tháng 8 và sau 2 tuần thì người bán phản hồi rằng đã bán được mã nguồn nhưng không tiết lộ thỏa thuận giao dịch.
Các nhà nghiên cứu bảo mật tại VX-Underground cho biết mã độc này cho phép thực thi mã nhị phân bởi GPU trong không gian bộ nhớ. Họ cũng nói sẽ trình diễn thủ pháp này trong thời gian tới.
Đây cũng là các nhà nghiên cứu đứng đằng sau JellyFish rootkit - một dạng keylogger hoạt động dựa trên GPU trong môi trường Linux và một loại trojan hỗ trợ chiếm quyền truy cập máy tính Windows dựa trên GPU. Các dự án này đã được VX-Underground công bố vào tháng 5 năm 2015. Tuy nhiên, người rao bán mã nguồn nói trên cho biết thủ pháp của mình khác biệt, không liên quan đến JellyFish.
Nói phương thức tấn công không mới là bởi vì vào năm 2013, Viện khoa học máy tính - Quỹ nghiên cứu và công nghệ (FORTH) tại Hy Lạp và đại học Columbia ở New York đã chứng minh rằng GPU có thể lưu trữ hoạt động của keylogger và ghi lại thao tác trên bàn phím trong không gian bộ nhớ của GPU.

mã độcthông tin bảo mậttấn công bảo mậtvrambộ nhớ gpujellyfishmã độc ẩn trong vram

TIN LIÊN QUAN

Một trung tâm an ninh mạng Việt Nam bị hacker tấn công

Trang web của Trung tâm đào tạo an ninh mạng & quản trị mạng Athena bị hack thay đổi giao diện, để lại dấu vết do chính tin tặc Việt Nam thực hiện.

Hãng bảo mật chuyên chống DDoS vừa bị hacker đánh sập

Một nhóm hacker chưa rõ danh tính vừa tấn công vào các máy chủ của hãng an ninh mạng Staminus, đánh cắp dữ liệu nhạy cảm trong cơ sở dữ liệu và đánh sập các dịch vụ trực tuyến của...

Feedly bị hacker tấn công đòi tiền chuộc

Feedly là dịch vụ duyệt tin RSS phổ biến trên thế giới hôm qua đã bị hacker tấn công bằng hình thức từ chối dịch vụ (DDoS) để đòi tiền chuộc.

Website của trung tâm an ninh mạng cũng bị hacker ghé thăm

Từ chiều ngày 4/8, website của Trung tâm Đào tạo Quản Trị và An ninh mạng Athena (athena.edu.vn) liên tục bị hacker tấn công thay đổi giao diện...

Website liên đoàn bóng đá Malaysia bị hacker tấn công

Mới đây website của liên đoàn bóng đá Malaysia đã bị hacker tấn công và thay đổi giao diện kèm những dòng tin nhắn tiếng việt nói về việc đội chủ nhà chơi xấu, đồng thời kêu gọi tấn công vào hệ thống internet của Malaysia.

Cựu hacker NSA chèn backdoor vào máy tính cầm tay ở trường khi còn đi học

Ngày nay, Patrick Wardle chủ yếu được biết đến với việc tìm kiếm các lỗ hổng và lỗi trong macOS. Anh là một trong những nhà nghiên cứu nổi tiếng nhất khi nói đến hệ điều hành của Apple và ông cũng tổ chức một hội nghị bảo mật dành riêng cho macOS.

Windows 8 đã bị hacker hạ gục

Tuần trước, Windows 8 ra mắt không chỉ là một sự kiện lớn của Microsoft mà còn là ngày đầy thử thách đối với các hacker do chính phủ tài trợ.

Nhóm hacker nhận được 1,2 tỉ đồng khi trình diễn hack iPhone X chạy iOS 12.1

Tại cuộc thi hacking Pwn2Own diễn ra ở Tokyo, nhóm hacker Fluoroacetate bao gồm hai thành viên là Richard Zhu và Amat Cama đã trình diễn hack thành công chiếc iPhone X chạy iOS 12.1.

THỦ THUẬT HAY

Tải xuống FIFA Mobile APK phiên bản Mới Nhất: Tải Miễn Phí/Nhận Vô Hạn Tiền

FIFA Mobile APK là một trò chơi thể thao tổng hợp được giới thiệu bởi “ELECTRONIC ARTS”. Đây là một game bóng đá trong thế giới ảo nổi tiếng và được chơi rộng rãi trên toàn cầu. Đã có nhiều game thủ đau đầu khi độ khó

Các tính năng mới trong ứng dụng OneDrive cho iOS

Dịch vụ lưu trữ trực tuyến trên di động của Microsoft dành cho iOS đã được thêm các tính năng mới như scan offline, scan giấy tờ và các liên kết hết hạn. Một số trong các tính năng này đã được tìm thấy trong các ứng

Cách kích hoạt và tối ưu sử dụng 4G trên Samsung J3 LTE

Samsung J3 LTE là một trong những sự lựa chọn khá tốt ở phân khúc smartphone giá rẻ với khả năng hỗ trợ mạng 4G tốc độ cao đang dần phổ biến ở Việt Nam hiện nay.

Hướng dẫn sử dụng bảng điều khiển tủ lạnh LG GR-L602S,GR-L702SD,GN-L702SD,GN-L702S,GN-L602S

Bài viết này TCN hướng dẫn các bạn cách sử dụng bảng điều khiển tủ lạnh LG GR-L602S, GR-L702S, GR-L702SD, GN-L702SD, GN-L702S, GN-L602S một cách nhanh chóng đơn giản và dễ hiểu nhất.

Cách đổi giao diện nhắn tin trên Instagram bắt trend

Bạn đã biết cách thay đổi giao diện nhắn tin thú vị độc đáo mới được Instagram cập nhật gần đây chưa? Trong bài viết này, Trang Công Nghệ giới thiệu đến bạn cách đổi giao diện nhắn tin trên Instagram bắt trend mà ai

ĐÁNH GIÁ NHANH

Đánh giá hiệu năng Vivo Y81: Hoàn toàn mang lại trải nghiệm tốt với giá 5 triệu

Đầu tiên hãy cùng điểm qua cấu hình của Vivo Y81, chiếc smartphone này được trang bị con chip Helio P22, đây hiện là vi xử lý tầm trung mới nhất của Mediatek được sản xuất trên chạy trên quy trình 12nm gồm 8 nhân

Trên tay MSI P65: Thiết kế Max-Q mỏng nhẹ, cấu hình mạnh nhưng không dành cho game thủ

MSI luôn được biết đến là nhà sản xuất các thiết bị dành cho game thủ nổi tiếng với những sản phẩm thường có thiết kế hầm hố, cấu hình mạnh mẽ đủ sức cân được những tựa game đồ hoạ nặng. Nhưng hãng sẽ không chỉ dừng

Đánh giá chi tiết Macbook Pro 13-inch Retina phiên bản mới 2015

Tại sự kiện Spring Forward, Apple đã cải tiến dòng sản phẩm MacBook Pro Retina với màn hình 13 inch của hãng. Những thay đổi được công ty làm mới, bao gồm bộ xử lý Intel thế hệ thứ năm, card đồ họa Iris 6000, ổ SSD có