Denna nya skadliga programvara är gömd och körs i GPU-minnet och går inte att upptäcka av antivirus

malware virus © Pixabay

Efter processorerdessa är GPU:erna för grafikkort som nu sannolikt kommer att bli föremål för hot av denna typ skadlig programvara. Bedrägligt häckar viruset direkt i chipets cacheminne och trivs inkognito inom hela din enhet.

Oupptäckt av antivirusprogram, kan denna skadliga programvara spridas som den vill utan att stöta på det minsta motstånd. För nu är det Windows-operativsystemet som är måltavla, medan ingen attack mot ett annat operativsystem ännu har rapporterats.

Läs också:
En databas med information om 39 miljoner fransmän till salu på den mörka webben

Windows är det huvudsakliga operativsystemet

Förorena din enhet genom cacheminnet på ditt grafikkortschip? Så här installerar hackare smyg skadlig programvara på din dator. Hotet är inte nytt och har redan visat sig i det förflutna. Forskare, i en studie publicerad 2015 i Science Directlyckades installera en trojansk häst i minnet på ett grafikkortschip och fungera på distans, exklusivt när ett Windows-operativsystem körs på den riktade enheten.

Om, enligt WCCFTech, den nuvarande tekniken är inte ett derivat av den som hittades 2015, den är ändå väldigt aktiv. Till salu, enligt Toms hårdvaraden 8 augusti med ett proof of concept (PoC) som intygar dess effektivitet, köptes denna attackmetod den 25 augusti, utan att det var känt av vem eller till vilket pris.

Läs också:
AMD: en ny Meltdown-sårbarhet upptäckt på Zen+ och Zen2

Ett hot som inte kan upptäckas av antivirus

Riskerna för attacker på webben är legio och av många olika slag, men den här är särskilt lömsk. I själva verket är styrkan med denna skadliga programvara, som kommer att lagras i cacheminnet i grafikkortets GPU, att fungera i total tystnad. Utformad för att undvika antivirus, som skannar RAM-minnet (Random Access Memory) på enheten som de är installerade på men inte grafikkortets, och hotet kan därmed exekveras och frodas utan svårighet att spridas till hela maskinen.

Denna cyberattack riktar sig, enligt den information som hittills är känd, mot alla enheter som körs under Windows och som stöder OpenCL 2.0 och senare versioner. Olika grafikkortschip var alltså infekterade, oavsett märke. WCCFTech rapporterar att grafikkort från Intel (UHD 620/630), AMD, i synnerhet Radeon RX 5700, eller till och med NVIDIA (GeForce GTX 1650/GeForce GT 740M) är bland offren. VX-Undergrounden av de största viruskodsamlarna på webben, meddelade på Twitter att de arbetar med tekniken och kommer att ge en demonstration snart.

Källor: Science Direct, Toms hårdvara, WCCFTech

Vad är bloatware och hur blir jag av med det?

Bloatware hänvisar i allmänhet till programvara som är förinstallerad på en dator, smartphone eller surfplatta. Särskilt skadliga, dessa oönskade program utnyttjar systemresurser, tar upp diskutrymme exponentiellt och utgör betydande säkerhetsrisker.
Läs mer

Relaterade Artiklar

Back to top button