成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客正出售在顯卡VRAM內隱藏惡意軟件的工具

安全 黑客攻防
最近有人在網上出售一種能夠實現這種功能的概念驗證工具,這對Windows用戶來說可能是個壞消息。

想在電腦殺毒軟件檢查系統RAM時將惡意代碼隱藏起來?很簡單,只需將其隱藏在顯卡的VRAM中。最近有人在網上出售一種能夠實現這種功能的概念驗證工具,這對Windows用戶來說可能是個壞消息。

[[421071]]

Bleeping Computer寫道,最近有人在一個黑客論壇上出售一種PoC。他們沒有透露關于該工具的太多細節,但其工作原理是在GPU內存緩沖區分配地址空間來存儲惡意代碼,并從那里執行它。

賣家補充說,該代碼只在支持OpenCL 2.0或更高版本的Windows電腦上工作。他們證實它在AMD的Radeon RX 5700和Nvidia的GeForce GTX 740M和GTX 1650顯卡上可以工作。它也適用于英特爾的UHD 620/630集成圖形。

8月8日,論壇上出現了宣傳該工具的帖子。大約兩周后(8月25日),賣家透露,他們已經將PoC賣給了別人。8月29日,研究小組Vx-underground在Twitter上說,惡意代碼使GPU在其內存空間中執行二進制。它將"很快"展示這一技術。

我們過去曾見過基于GPU的惡意軟件,例如你可以在GitHub上找到開源的Jellyfish攻擊方式,這是一個基于Linux的GPU rootkit PoC,利用了OpenCL的LD_PRELOAD技術。JellyFish背后的研究人員還發布了基于GPU的鍵盤記錄器和基于GPU的Windows遠程訪問木馬的PoC。

這種方法的技術核心是通過DMA[直接內存訪問]直接從GPU監控系統的鍵盤緩沖區,除了頁表之外,在內核的代碼和數據結構中沒有任何掛鉤或修改。對攻擊代碼原型實現的評估表明,基于GPU的鍵盤記錄器可以有效地記錄所有的用戶按鍵,將它們存儲在GPU的內存空間中,甚至可以就地分析記錄的數據,而運行時間的開銷甚至可以忽略不計。

早在2011年,安全人員就發現了一種新的惡意軟件威脅,利用GPU來挖掘比特幣。但是最近PoC的賣家說,他們的方法與JellyFish不同,因為它不依賴代碼映射回用戶空間。

 

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2009-04-21 10:51:40

2015-05-12 10:53:33

2022-05-05 09:04:33

惡意軟件黑客

2024-02-19 08:16:40

2023-05-17 18:36:27

2012-04-21 19:02:25

黑客Instagram

2022-02-18 15:22:17

黑客惡意軟件

2019-03-04 08:46:16

2021-10-10 12:43:44

惡意軟件加密流量網絡攻擊

2024-10-11 16:52:12

2025-01-20 15:53:09

2014-10-08 09:33:09

2020-03-31 10:49:00

黑客Zoom惡意軟件

2023-05-04 07:11:29

2014-09-23 17:14:39

2013-05-30 09:37:42

2013-05-30 09:33:24

2013-08-12 15:44:44

Pyew惡意軟件分析工具惡意軟件分析

2022-05-10 14:21:12

惡意軟件黑客網路攻擊

2012-07-02 08:55:02

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩电影一区 | 成人免费看片 | 草逼网站 | 99精品一级欧美片免费播放 | 91精品国产91久久久久久最新 | 国产情侣在线看 | 国产福利视频 | 五月天激情综合网 | 亚洲精品二区 | 日韩超碰在线 | 7777在线视频 | 国产性色视频 | 久久精品国产一区 | 日本久久精品视频 | 欧美亚洲一区二区三区 | 91观看 | 欧美 中文字幕 | 91美女在线观看 | 最新免费视频 | 激情久久网 | 欧美日韩中文字幕在线 | 羞羞视频网站在线观看 | 欧美激情a∨在线视频播放 成人免费共享视频 | 久久最新精品视频 | 亚洲视频免费在线 | 一区二区三区电影在线观看 | 中文字幕高清视频 | 精品久久久久一区二区国产 | 免费啪啪 | 国产一级片 | 黄视频免费观看 | 成人视屏在线观看 | 韩三级在线观看 | 精品国产91 | 国产视频第一页 | 色狠狠一区 | 欧美一区精品 | 午夜一区二区三区在线观看 | 国产精品一区二区在线播放 | 久久99精品久久久久蜜桃tv | 视频在线日韩 |