• Home
  • Artigos
    • Entretenimento
      • Games
      • Fotografia
      • Smart Life
      • Vídeo Imagem e Som
    • Internet
      • Compras
      • Curiosidades
      • Sites e Web
      • Social Media
    • Mobile
      • Android
      • Mobile
    • Tecnologia
      • Auto
      • Computador
      • Definição
      • Eletrônica
      • Tech
      • Redes
      • Modelagem e Impressão 3D
    • Sistemas
      • Linux
      • Mac e iOS
      • Windows
      • Desenvolvimento
      • Software
      • Escritório
      • Segurança
  • Analises
    • Apps
    • Ferramentas
    • Jogos
    • Produtos
    • Serviços
  • Notícias
    • Entretenimento
      • Feiras e Eventos
      • Anime e Cinema
      • Diversos
      • Internet
      • Games
      • Fotografia
    • Tech
      • Mobile
      • Automotivo
      • Eletrônicos
      • Gadgets
      • Hardware
      • Tecnologia
      • Programas
      • Segurança Digital
    • Mundo
  • Ultimas Noticias
TopGadget
Facebook Twitter Instagram RSS
  • Home
  • Artigos
    • Entretenimento
      • Games
      • Fotografia
      • Smart Life
      • Vídeo Imagem e Som
    • Internet
      • Compras
      • Curiosidades
      • Sites e Web
      • Social Media
    • Mobile
      • Android
      • Mobile
    • Tecnologia
      • Auto
      • Computador
      • Definição
      • Eletrônica
      • Tech
      • Redes
      • Modelagem e Impressão 3D
    • Sistemas
      • Linux
      • Mac e iOS
      • Windows
      • Desenvolvimento
      • Software
      • Escritório
      • Segurança
  • Analises
    • Apps
    • Ferramentas
    • Jogos
    • Produtos
    • Serviços
  • Notícias
    • Entretenimento
      • Feiras e Eventos
      • Anime e Cinema
      • Diversos
      • Internet
      • Games
      • Fotografia
    • Tech
      • Mobile
      • Automotivo
      • Eletrônicos
      • Gadgets
      • Hardware
      • Tecnologia
      • Programas
      • Segurança Digital
    • Mundo
  • Ultimas Noticias
TopGadget
Home»Segurança Digital»Hacker vende ferramenta para esconder malware dentro da VRAM
Segurança Digital

Hacker vende ferramenta para esconder malware dentro da VRAM

Por Depto de RedaçãoAtualizado:1 de setembro de 2021Nenhum comentário3 Minutos de Leitura
Twitter Pinterest Email Telegram WhatsApp Facebook LinkedIn
nvidia vram
Facebook Twitter LinkedIn Pinterest Telegram WhatsApp
Publicidade

Deseja manter o código malicioso oculto do software antivírus de um PC enquanto ele verifica a RAM do sistema? Basta escondê-lo na VRAM da placa de vídeo. Uma ferramenta de prova de conceito que permite tal coisa foi recentemente vendida online, o que pode significar más notícias para os usuários do Windows.

Vírus na VRAM

Bleeping Computer escreve que recentemente alguém estava se oferecendo para vender o PoC em um fórum de hackers. Eles não revelaram muitos detalhes sobre a ferramenta, embora tenham notado que ela funciona alocando espaço de endereço no buffer de memória da GPU para armazenar código malicioso e executá-lo a partir daí.

O vendedor acrescentou que o código só funciona em PCs com Windows que suportam OpenCL 2.0 ou superior. Eles confirmaram que funciona nas placas gráficas Radeon RX 5700 da AMD e GeForce GTX 740M e GTX 1650 da Nvidia. Ele também funciona com a placa de vídeo integrada UHD 620/630 da Intel.

Publicidade

A postagem anunciando a ferramenta chegou ao fórum em 8 de agosto. Cerca de duas semanas depois (25 de agosto), o vendedor revelou que havia vendido a PoC para alguém.

Em 29 de agosto, o grupo de pesquisa Vx-underground tweetou que o código malicioso permite a execução binária pela GPU em seu espaço de memória. Ele demonstrará a técnica “em breve”.

Recently an unknown individual sold a malware technique to a group of Threat Actors.

This malcode allowed binaries to be executed by the GPU, and in GPU memory address space, rather the CPUs.

We will demonstrate this technique soon.

— vx-underground (@vxunderground) August 29, 2021

Já vimos malware baseado em GPU no passado. O ataque Jellyfish de código aberto, que você pode encontrar no GitHub, é um PoC de rootkit de GPU baseado em Linux que utiliza a técnica LD_PRELOAD do OpenCL. Os mesmos pesquisadores por trás do JellyFish também publicaram PoCs para um keylogger baseado em GPU e um trojan de acesso remoto baseado em GPU para Windows.

Como funciona o malware via VRAM?

“A ideia principal por trás de nossa abordagem é monitorar o buffer do teclado do sistema diretamente da GPU via DMA [acesso direto à memória], sem quaisquer ganchos ou modificações no código do kernel e nas estruturas de dados além da tabela de páginas”, os pesquisadores do keylogger de 2013 escreveu. “A avaliação de nossa implementação de protótipo mostra que um keylogger baseado em GPU pode registrar com eficácia todas as teclas digitadas pelo usuário, armazená-las no espaço de memória da GPU e até mesmo analisar os dados gravados no local, com sobrecarga de tempo de execução insignificante.”

Em 2011, foi descoberta uma nova ameaça de malware que usava GPUs para minerar Bitcoin.

O vendedor do PoC recente disse que seu método difere do JellyFish, pois não depende do mapeamento de código de volta ao espaço do usuário.

destaque malware nvidia VRAM
Compartilhe. Facebook Twitter Pinterest LinkedIn Tumblr Email

Artigos Relacionados

Atualizado:18 de agosto de 2022

GTA 6 pode ter um retorno ao DLC single-player

Atualizado:18 de agosto de 2022

Nova vulnerabilidade crítica é descoberta no Google Chrome

Atualizado:18 de agosto de 2022

MSI anuncia dois novos monitores Pro MP273 e Pro MP273W

Adicionar um comentário

Deixe uma resposta Cancelar Resposta

  • Home
  • Privacidade
  • Termos de Uso
  • Cookies
©2019 - 2022 A menos que aja alguma outra indicação, todos os direitos são reservados.

Digite acima e pressione Enter para pesquisar. Pressione Esc para cancelar.