看板 PC_Shopping 關於我們 聯絡資訊
駭客鎖定GPU打造新型惡意病毒現蹤!Intel、AMD、Nvidia主流顯卡恐中招 2021/09/05 17:46 文/記者劉惠琴 駭客利用新技術與工具發動惡意攻擊活動,不斷翻新,現在就連顯示卡也被列為鎖定目標 對象名單。據外媒Bleeping Computer 報導指出,近期在國外駭客論壇上,出現一篇貼文 宣稱可於遠端把新型惡意程式植入到顯示卡的VRAM記憶體中執行,並能成功繞過防毒軟體 偵測。甚至還把該新型惡意程式技術用於測試植入顯卡的概念性驗證工具,放在論壇上出 售,並表示近日已有買家下單。 據悉,該驗證工具僅限適用基於支援 OpenCL 2.0 以上的 Windows PC 作業環境,目前市 售的主流顯示卡品牌中,包括:Intel(UHD 620/630)、AMD Radeon(RX 5700)與Nvidia GeForce(GTX 740M)/(GTX 1650),都被駭客聲稱已有成功植入新型惡意程式碼的測試 範例。意味著,不只獨立顯示卡,就能處理器內建的顯示卡,也難以倖免。 該報導指出,截至目前為止,尚不清楚此新型顯卡病毒技術,將會為裝置帶來怎樣的影響 與破壞程度,以及是否已有駭客發起相關的惡意攻擊活動。不過,若當電腦處於閒置狀態 下,打開工具管理員應用程式,檢查到GPU出現異常高使用率的情況,可能得要多加留意了 。 另,Bleeping Computer 表示,數年前就曾有研究人員出具報告指出,基於GPU顯示晶片打 造的新型惡意程式碼,將可讓駭客藉由該顯示卡晶片的運算能力,獲取更為快速且更為複 雜的加密演算法,把惡意程式代碼混淆後完美隱藏,以繞過防毒軟體的偵測與攔截。 https://3c.ltn.com.tw/news/45808 應該是問yoyodiy怎麼繞過檢測的吧 -- 作者 kech9111 (...) 看板 Gossiping 標題 [問卦] 有沒有亞洲只剩台灣沒有知名樂園的八卦? 時間 Wed Dec 24 19:18:26 2014
ineedadvice: 你把5566放在哪 12/24 19:19
ineedadvice: ......看錯12/24 19:19
KYALUCARD: ....要介紹眼鏡行嗎?12/24 19:19
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.32.53.191 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1630915743.A.00E.html hn9480412:轉錄至看板 Gossiping 09/06 16:15
ltytw : 其實是因為開發者保密的很好 都不 111.82.230.82 09/06 16:22
ltytw : 用會自動上傳雲端分析的防毒 所以 111.82.230.82 09/06 16:22
ltytw : 這種全新型態的攻擊程式所有防毒都 111.82.230.82 09/06 16:22
ltytw : 認不得 當作正常城市 111.82.230.82 09/06 16:22
ltytw : 城市 》程式 111.82.230.82 09/06 16:22
wahaha99 : 老實說看不懂這篇新聞 118.169.6.248 09/06 20:58
wahaha99 : GPU的Code不能直接access其他裝置吧 118.169.6.248 09/06 20:58
wahaha99 : 那你要讀寫、聯網還是得換回 118.169.6.248 09/06 20:59
wahaha99 : CPU來執行吧 有什麼差? 118.169.6.248 09/06 20:59
Bencrie : 就是個 PoC 賣個概念而已記者寫得 114.34.235.107 09/06 22:30
Bencrie : 好像災情慘重 114.34.235.107 09/06 22:31
Bencrie : 而且 NVIDIA 只有支援到 OpenCL 1.2 114.34.235.107 09/06 22:32
Bencrie : + 部份的 2.0 extension 114.34.235.107 09/06 22:33
HamalAri : 很多pcie裝置都可以dma, gpu也不例 122.117.176.16 09/07 00:11
HamalAri : 外 122.117.176.16 09/07 00:11
Bencrie : 而且你 kernel 還要先經過 ICD 的 114.34.235.107 09/07 01:48
Bencrie : compiler耶,擋的機會很多吧 114.34.235.107 09/07 01:49
tuwile : 真希望別中招啊.125.227.233.102 09/07 05:31
Ratucao : 拜託搞個一挖礦就炸的病毒 141.164.36.227 09/07 16:58
oinzuka : 如果yo叔參與的話..... 111.83.78.22 09/07 18:58