fbpx
8.9 C
София

Team Jellyfish демонстрираха руткит, работещ в графичния процесор на компютърната система

Най-четени

Даниел Десподов
Даниел Десподовhttps://www.kaldata.com/
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Компютърните експерти по информационна безопасност от екипа Team Jellyfish реализираха действащи прототипи на програми по теоретичния досега метод за използване на графичните процесори за отчитане на активните процеси и нишки в компютърните системи, и показаха работещи руткит и кейлогър, които се стартират и работят в графичната подсистема и са скрити за операционната система. Ръткитът и кейлогърът са интересни с това, че след като получат достъп до графичния процесор, не осъществяват промени в ядрото на операционната система. Буферът, съдържащ данните за натиснатите клавиши се обслужва директно от GPU с помощта на директен достъп до паметта (DMA). Централният процесор се използва само за инициализация, след което процесът продължава изцяло с помощта на графичния процесор.

Засега прототипите работят само с ОС Linux и само с дискретни видеокарти на AMD и NVIDIA – интегрираните в чипсетите графични ускорители все още не се поддържат. След инициализацията всички данни се намират и остават в графичната памет. Това затруднява разкриването на кода, нещо което изобщо не е по силите на сегашния антивирусен софтуер. Използваната от руткита памет се обслужва чрез DMA, а чрез графичния процесор се осъществява сложно кодиране на събраната информация.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iOS и Huawei!

Абонирай се
Извести ме за
guest

6 Коментара
стари
нови оценка
Отзиви
Всички коментари

Нови ревюта

Подобни новини