Nuovo malware nascosto nella VRAM della scheda grafica

Nuovo malware nascosto nella VRAM della scheda grafica

Riepilogo del blog: gli hacker prendono di mira la VRAM della scheda grafica infettandola con codici dannosi. In questo blog imparerai tutto sulla scoperta casuale dell'hacker che ha venduto il PoC agli autori delle minacce online.

Niente è più sicuri, con il progresso della tecnologia tutti siamo suscettibili di essere vittime della criminalità informatica. Non importa se usi Internet sul tuo computer o meno, anche se non utilizzi dispositivi di archiviazione sconosciuti. Questa volta anche una scheda grafica installata sul tuo computer può causare molti danni. Dai recenti rapporti è emerso che i criminali informatici stanno lavorando per nascondere contenuti dannosi nella tua VRAM.

In questo blog, scopri tutto sulle recenti scoperte del malware non rilevabile che può far parte della VRAM della tua scheda grafica.

Leggi anche: Call center falsi stanno diffondendo malware tramite e-mail e prove gratuite – Microsoft

Cosa è successo?

In un recente tweet di un gruppo di ricerca – VX-Underground, è stato riferito che un malintenzionato sconosciuto ha venduto un PoC agli hacker. Si dice che questo sia incorporato nel codice VRAM e probabilmente non sarà rilevabile dai programmi antivirus. Ciò rappresenta una grande minaccia per tutti gli utenti di PC poiché tale malware può essere la causa di crimini informatici come furto di identità, tracciamento online, ransomware ecc.

Questa attività è stata condotta su un forum di hacker e si dice che parli del metodo per infettare il sistema con l'aiuto della VRAM.

Fonte immagine: Bleeping Computers

Bleeping Computers ha inoltre affermato: "All'inizio di questo mese, il proof-of-concept (POC) è stato venduto su un forum di hacker, segnando potenzialmente la transizione dei criminali informatici verso un nuovo livello di sofisticazione per i loro attacchi."

L'8 agosto sul forum degli hacker è apparso un post con alcune informazioni sull'offerta. È stato riferito che il codice dannoso è stato testato sui principali produttori di schede grafiche. Come si può vedere dall'istantanea sopra, può funzionare con GPU Intel, AMD e NVIDIA e rappresenterà solo una minaccia per i sistemi Windows. Secondo quanto riferito, il 25 agosto è stato venduto come riportato nello stesso post senza molte informazioni.

Leggi anche: Salva le tue credenziali bancarie dal malware "Vultur"

Qual ​​è la potenziale minaccia?

Tuttavia, questo non è un nuovo sistema poiché un codice demo è stato pubblicato prima che fosse incompleto o non rifinito in quel momento. Si tratta di un nuovo record per la criminalità informatica poiché diventa più profondo e più forte con le nuove tecniche. Si tratta di hacker che segnano un nuovo territorio infliggendo gli strumenti hardware. Un malware simile basato su GPU denominato Jellyfish è stato creato per Linux sei anni fa.

Ma con l'introduzione del malware sulla GPU, i codici dannosi non vengono rilevati dall'antivirus, che rappresenta la minaccia più grande. Come utente, potresti essere completamente inconsapevole e avere malware potenzialmente dannoso sul tuo computer. Secondo il Tweet di VX-underground, il codice malware consentirà l'esecuzione dei file binari nella memoria della GPU anziché nella CPU. Principalmente, Windows Defender, che è la protezione di sicurezza integrata per PC Windows, ti aiuterà a rilevare potenziali minacce, ma questo va oltre i suoi limiti. Questo è il motivo principale per cui non sarà rintracciabile dai software antivirus per PC.

Leggi anche: WhatsApp Mod infetta i dispositivi Android con un malware impossibile da rimuovere.

< p align="left">Tuttavia, non sappiamo esattamente come questo sfrutterà il PC e l'utente, è pericoloso che abiti misteriosamente nel computer. Un'altra minaccia è che codici simili per infettare la GPU siano disponibili già dai tentativi del 2015 e possano essere utilizzati da altri elementi dannosi per esplorare quest'area. I

Come puoi mantenerti al sicuro?

Anche se gli utenti Windows non sono al sicuro con tali minacce che operano sulle GPU, è necessario utilizzare anti -software antivirus sul computer. Si consiglia di scegliere un software antivirus per il tuo computer in quanto ti proteggerà dai malware inclusi nel software. Uno di questi software è Systweak Antivirus e consigliamo di utilizzarlo poiché aggiorna regolarmente il suo database e include i virus informatici più recenti.

Da leggere: Cos'è lo spyware Pegasus e come funziona?

Concludendo:

Con la scoperta dei codici che infettano la GPU il malware, chissà cosa possono ottenere i criminali informatici. Sono necessarie ulteriori funzionalità di sicurezza che possano aiutare l'utente in questi casi. È necessario implementare e contrastare queste ricerche poiché stanno superando tutti e metteranno in pericolo tutti gli utenti.

Speriamo che questo articolo abbia successo. ti aiuta a conoscere le ultime tecniche di hacking utilizzate nell'hardware. Ci piacerebbe conoscere la tua opinione su questo post per renderlo più utile. I tuoi suggerimenti e commenti sono benvenuti nella sezione commenti qui sotto. Condividi le informazioni con i tuoi amici e altri condividendo l'articolo sui social media.

Ci fa piacere sentire la tua opinione!

Siamo su Facebook e YouTube. Per qualsiasi domanda o suggerimento, fatecelo sapere nella sezione commenti qui sotto. Ci piace risponderti con una soluzione. Pubblichiamo regolarmente suggerimenti e trucchi insieme a soluzioni a problemi comuni relativi alla tecnologia.

Argomenti correlati:

Cinque modi intelligenti e promettenti per scoraggiare Frode d'identità

Cos'è la sicurezza informatica e come costruire una strategia?

Come rimuovere geotagging e altri dati Exif dalle tue immagini ( telefono e PC)?

5 magnati della tecnologia sorpresi ad abusare dei dati utente

leggi: 0

yodax