Искаш да съхраняващ зловреден код, който антивирусния софтуер да не открие, когато сканира RAM паметта? Ами скрий го в оперативната памет на видеокартата си. Поне това казва нов инструмент, който се опитва да докаже тази концепция. Той позволява да се случи точно това и вече се предлага на пазара.

От Bleeping Computer са открили оферта за продажбата му в известен хакерски форум. Не се споделя кой знае каква публична информация. Става ясно, че зловредният код се съхранява в отделено за целта място в GPU паметта и се изпълнява от там.

Продавачът добавя, че кодът сработва само на компютри с Windows и поддръжка на OpenCL 2.0 или по-висока верся. Потвърдено е, че работи на карти като Radeon RX 5700, GeForce GTX 740M и GTX 1650. Тествано е и на UHD 620/630 вградени графики.

Обявата е публикувана на 8 август, а продавачът пише на 25 август, че е успял да продаде концептуалния продукт

На 29 август се появява публикация в Туитър на Vx-underground, в която описват, че инструментът позволява двоично изпълнение на зловредния от графичния процесор в пространство на паметта. От там обещават да демонстрират техниката „скоро“.

В миналото сме виждали GPU-базиран малуер. Jellyfish атаката, която е с отворен код и може да се намери в GitHub, представлява доказателство на концепцията за използване на рууткит. Този рууткит използва LD_Preload техниката на OpenCL, за да свърши работата си. Jellyfish обаче сработва само под Linux.

Създателите на атаката са публикували и други варианти на GPU-базирани кийлогър и троянски коне за отдалечен достъп до Windows машини.

„Ключовата идеята, която стои зад нашия подход е, че ние следим буфера на клавиатурата в системата през видеокартата. Използваме директен достъп до паметта (DMA). Нямаме нужда от никакви модификации в кода на ядрото и структурата на данните, освен в една таблица.“, обясняват от там.

„Оценката на прототипа, който направихме, показва, че един GPU-базиран кийлогър може ефективно и точно да запише всяко натискане на клавиатурата и да го съхранява в паметта на видеокартата. Можем дори да правим анализ на записаната информация директно на място, без това да създава особено забавяне.“

През 2011 година пък имаше много информация за това, че има малуер, който може да използва видеокартите на потребителите, за да копае Биткойн. Той работеше под Mac OS X и се разпространяваше в пиратски копия на софтуера Graphic Converter. Освен, че копае криптовалути, зловредният код правеше снимки на екрана, опитваше да записва потребителски имена и пароли, копираше информация от историята на браузъра ни.

Продавачът на новия инструмент е категоричен, че методът, който използва е различен от този на JellyFish.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

3 Коментара
стари
нови оценка