🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Хакеры научились прятать вредоносы в памяти видеокарт и запускать их оттуда

На одном из хакерских форумов был продан демонстратор эксплойта, который позволяет занести вредоносный код в память графического ускорителя и исполнять его оттуда, пишет 3DNews. Метод не поддаётся антивирусам, потому что обычно они сканируют лишь оперативную память.

Оставить комментарий
Хакеры научились прятать вредоносы в памяти видеокарт и запускать их оттуда

На одном из хакерских форумов был продан демонстратор эксплойта, который позволяет занести вредоносный код в память графического ускорителя и исполнять его оттуда, пишет 3DNews. Метод не поддаётся антивирусам, потому что обычно они сканируют лишь оперативную память.

Как именно работает эксплойт, автор не уточнил. Известно, что ему подвержены только устройства под управлением Windows с поддержкой фреймворка OpenCL 2.0 и новее. Зловредный код хакер проверил на интегрированной графике Intel UHD 620 и 630, а также дискретных видеокартах Radeon RX 5700, GeForce GTX 740M и GTX 1650. Это ставит под угрозу огромное число систем.

Исследователи из VX-Underground пообещали в ближайшее время продемонстрировать данную технологию взлома. Эта же команда несколько лет назад опубликовала исходники эксплойта Jellyfish, который тоже использует OpenCL для подключения к системным функциям компьютера и принудительного исполнения вредоносного кода из GPU. Автор нового эксплойта опроверг связь с Jellyfish и заявил, что его метод взлома отличается. Имя покупателя демонстратора и сумму сделки хакер не сообщил.

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
Новое шпионское ПО угрожает сотням миллионов iPhone
Новое шпионское ПО угрожает сотням миллионов iPhone
Новое шпионское ПО угрожает сотням миллионов iPhone
«Невидимый» вирусный код атакует GitHub
«Невидимый» вирусный код атакует GitHub
«Невидимый» вирусный код атакует GitHub
Хакеры пытались клонировать Gemini, завалив чат-бот промптами
Хакеры пытались клонировать Gemini, завалив чат-бот промптами
Хакеры пытались клонировать Gemini, завалив чат-бот промптами

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.