Резюме блога: Хакеры нацеливаются на видеопамять видеокарты, заражая ее вредоносными кодами. В этом блоге вы узнаете все о случайном разоблачении хакера, продавшего PoC злоумышленникам в Интернете.
Ничего не происходит безопасно, поскольку с развитием технологий мы все можем стать жертвой киберпреступности. Неважно, пользуетесь ли вы Интернетом на своем компьютере или нет, даже если вы не используете неизвестные устройства хранения данных. На этот раз даже видеокарта, установленная на вашем компьютере, может нанести серьезный ущерб. Благодаря недавним сообщениям выяснилось, что киберпреступники пытаются скрыть вредоносный контент в вашей видеопамяти.
В этом блоге вы узнаете все о недавних открытиях необнаруживаемого вредоносного ПО, которое может быть частью видеопамяти вашей видеокарты.
Читайте также: Поддельные колл-центры распространяют вредоносное ПО через электронную почту и бесплатные пробные версии – Microsoft
Что произошло?
В недавнем твите исследовательской группы VX-Underground сообщалось, что неизвестный злоумышленник продал хакерам PoC. Говорят, что он встроен в код VRAM и, скорее всего, не будет обнаружен антивирусными программами. Это представляет большую угрозу для всех пользователей ПК, поскольку такое вредоносное ПО может стать причиной киберпреступлений, таких как кража личных данных, отслеживание в Интернете, программы-вымогатели и т. д.
Эта активность была проведена на хакерском форуме и, как сообщается, речь шла о методе заражения системы с помощью VRAM.
Источник изображения: Bleeping ComputersBleeping Computers также сказал: «Ранее в этом месяце доказательство концепции (POC) было продано на хакерском форуме, что потенциально означает переход киберпреступников на новый уровень сложности своих атак».
8 августа на хакерском форуме появилось сообщение с некоторой информацией о предложении. Сообщается, что вредоносный код был протестирован на крупнейших производителях видеокарт. Как видно из снимка выше, он может работать с графическими процессорами Intel, AMD и NVIDIA и будет представлять угрозу только для систем Windows. Сообщается, что 25 августа он был распродан, как указано в том же сообщении без особой информации.
Также читайте: сохраните свои банковские учетные данные от вредоносного ПО «Vultur»
В чем потенциальная угроза?
Хотя это не новая система, поскольку демонстрационный код был опубликован еще до того, как он был неполным или не доработанным на тот момент. Это новый максимум киберпреступности, поскольку благодаря новым технологиям она становится все глубже и сильнее. Это хакеры, отмечающие новую территорию, используя аппаратные средства. Аналогичная вредоносная программа для графического процессора под названием Jellyfish была создана для Linux шесть лет назад.
Но с появлением вредоносной программы для графического процессора, вредоносные коды остаются незамеченными антивирусом, что является самой большой угрозой. Как пользователь, вы можете совершенно не знать об этом и иметь на своем компьютере потенциально опасное вредоносное ПО. Согласно твиту VX-underground, код вредоносного ПО позволит двоичным файлам выполняться в памяти графического процессора, а не процессора. В основном Защитник Windows, который является встроенным средством защиты ПК с Windows, поможет вам обнаружить потенциальные угрозы, но это выходит за рамки его возможностей. Это основная причина, по которой антивирусное программное обеспечение для ПК не отслеживает его.
Также читайте: Мод WhatsApp заражает устройства Android вредоносным ПО, которое невозможно удалить.
< p align="left">Однако мы точно не знаем, как это будет эксплуатировать ПК и пользователя, опасно, что он таинственным образом проникает в компьютер. Другая угроза заключается в том, что аналогичные коды для заражения графического процессора доступны с попыток 2015 года и могут быть использованы другими вредоносными элементами для исследования этой области. IКак обезопасить себя?
Несмотря на то, что пользователи Windows не защищены от таких угроз, работающих на графических процессорах, необходимо использовать -вирусное программное обеспечение на компьютере. Рекомендуется выбрать антивирусное программное обеспечение для вашего компьютера, поскольку оно обеспечит защиту от вредоносных программ, включенных в программное обеспечение. Одним из таких программ является Systweak Antivirus, и мы рекомендуем использовать его, поскольку оно регулярно обновляет свою базу данных и содержит последние компьютерные вирусы.
Обязательно прочтите: что такое шпионское ПО Pegasus и как оно работает?
Подведение итогов –
Обнаружение кодов, заражающих графический процессор вирусами вредоносное ПО, кто знает, чего могут достичь киберпреступники. Существует потребность в дополнительных функциях безопасности, которые могут помочь пользователю в таких случаях. Эти исследования необходимо внедрять и противодействовать им, поскольку они опережают всех и подвергают опасности всех пользователей.
Мы надеемся, что эта статья будет полезна. Помогите вам узнать о новейших методах взлома, используемых в оборудовании. Мы хотели бы узнать ваше мнение об этом посте, чтобы сделать его более полезным. Ваши предложения и комментарии приветствуются в разделе комментариев ниже. Поделитесь этой информацией со своими друзьями и другими людьми, поделившись статьей в социальных сетях.
Мы будем рады услышать ваше мнение!Мы есть на Facebook и YouTube. По любым вопросам или предложениям, пожалуйста, дайте нам знать в разделе комментариев ниже. Мы рады вернуться к вам с решением. Мы регулярно публикуем советы и подсказки, а также решения распространенных проблем, связанных с технологиями.
Связанные темы —
Пять умных и многообещающих способов сдерживания Мошенничество с личными данными
Что такое кибербезопасность и как разработать стратегию?
Как удалить геотеги и другие данные Exif с ваших фотографий ( Телефон и ПК)?
5 технологических магнатов, уличенных в неправомерном использовании пользовательских данных
Читать: 0