بررسیها از گرایش احتمالی مهاجمان سایبری در بهکارگیری بدافزارهای قابلاجرا بر روی «واحد پردازش گرافیکی GPU» حکایت دارد.
گرایش مهاجمان سایبری به بدافزارهای قابلاجرا در GPU
مرکز مدیریت راهبردی افتا , 15 شهريور 1400 ساعت 11:06
بررسیها از گرایش احتمالی مهاجمان سایبری در بهکارگیری بدافزارهای قابلاجرا بر روی «واحد پردازش گرافیکی GPU» حکایت دارد.
بررسیها از گرایش احتمالی مهاجمان سایبری در بهکارگیری بدافزارهای قابلاجرا بر روی «واحد پردازش گرافیکی GPU» حکایت دارد.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، بررسیها از گرایش احتمالی مهاجمان سایبری در بهکارگیری بدافزارهای قابلاجرا بر روی «واحد پردازش گرافیکی» (Graphic Processing Unit – بهاختصار GPU) حکایت دارد. بااینحال این روش جدید نبوده و امکانپذیر بودن آن قبلاً نیز در مقالات آکادمیک مطرح شده بود.
هفدهم مردادماه، نمونه اثباتگر (Proof-of-Concept – بهاختصار PoC) این نوع از بدافزارها در یک تالار گفتوگوی هکرها برای فروش قرار داده شد که بهطور ضمنی گرایش مجرمان سایبری به سطح جدید و پیشرفتهای از حملات را نشان میدهد.
در یک پست کوتاه در تالار گفتوگوی مذکور، شخصی پیشنهاد فروش PoC را برای تکنیکی میدهد که در آن ادعا میشود با بهکارگیری آن، کد مخرب از دید آن محصولات امنیتی که اقدام به پویش RAM سیستم میکنند، مخفی میماند. فروشنده در آن پست فقط توضیحات کلی از روش خود ارائه داده و اعلام کرده در این روش از بافر حافظه GPU برای ذخیره و اجرای کدهای مخرب استفاده میشود.
در این تبلیغ عنوان شده که این بدافزار، قادر به اجرا بر روی دستگاههایی با سیستمعامل Windows که نسخه ۲,۰ به بالا فریمورک OpenCL را پشتیبانی میکنند، است. OpenCL، فریمورکی برای اجرای کد در پردازندههای مختلف از جمله GPU است.
در این پست همچنین ذکر شده که نویسنده این بدافزار، کد را روی کارتهای گرافیکی زیر آزمایش کرده است:
Intel UHD ۶۲۰/۶۳۰
Radeon RX ۵۷۰۰
GeForce GTX ۷۴۰M/GTX ۱۶۵۰
کد مطلب: 18248