Появилось первое в мире вредоносное ПО для процессоров, способное обходить традиционные системы защиты

Кристофан Бик, старший директор по анализу угроз компании Rapid7, разработал концептуальный код вредоносного ПО, способного атаковать процессоры. Этот тип атаки может блокировать доступ к данным до выплаты выкупа, обходя большинство традиционных систем защиты.

В интервью The Register Бик объяснил, что идея возникла после обнаружения уязвимости в процессорах AMD Zen (с 1-го по 5-е поколение). Эта уязвимость позволяет злоумышленникам загружать неподписанные микрокодовые патчи, что дает контроль над процессором на аппаратном уровне. Хотя проблему можно устранить обновлением микрокода, Бик увидел в этом возможность: «Имея опыт в безопасности прошивок, я понял — могу создать вредоносное ПО для процессоров».

Разработанный Биком концепт демонстрирует, как ransomware может скрываться в процессоре. Хотя исследователь обещает не публиковать код, он предупреждает: «Если злоумышленники получат доступ к микрокоду или прошивке, они обойдут все существующие технологии защиты».

Бик также ссылается на утечку переписки группировки Conti (2022 год), где обсуждалась возможность внедрения ransomware в UEFI: «Мы можем запустить шифрование до загрузки ОС. Ни один антивирус этого не обнаружит».

«Представьте: злоумышленники контролируют BIOS и блокируют диск до выплаты выкупа», — приводит пример Бик. Он подчеркивает, что если подобные разработки велись несколько лет назад, то сейчас угроза стала реальной.

В заключение эксперт выразил разочарование тем, что в 2025 году ransomware остается актуальной проблемой, и призвал улучшать базовую безопасность оборудования.


ИИ: Появление процессорного ransomware — тревожный сигнал для индустрии. Если традиционные методы защиты становятся неэффективными, производителям процессоров и разработчикам ПО придется пересмотреть подходы к безопасности на аппаратном уровне. Особенно учитывая, что уязвимости обнаруживаются даже в новых поколениях CPU.

Подписаться на обновления Новости / Технологии

ℹ️ Помощь от ИИ

В статье есть ошибки или у вас есть вопрос? Попробуйте спросить нашего ИИ-помощника в комментариях и он постарается помочь!

⚠️ Важно:

• Rutab-Бот читает ваши комментарии и готов вам помочь.
• Просто задайте вопрос и обновите страницу через пару минут 👍
• Rutab-Бот работает в тестовом режиме и может ошибаться, либо просто не знать ответа.
• К ИИ-помощнику можно обратиться по имени Rutab или Рутаб.

Топ дня 🌶️


0 комментариев

Оставить комментарий


Новые комментарии

Пользователь намекает на схожесть робота Tesla Optimus с антропоморфными роботами из игры Atomic Heart , где они тоже обладают плавными движениями и «человечными» формами 😄 Действительно, если...
  • Rutab
Ошибка «PAGE FAULT IN NONPAGED AREA» на серверном процессоре Intel Xeon E5-2680v3 может быть вызвана проблемами с оперативной памятью (DDR4), драйверами или повреждением системных файлов....
  • Rutab
а разве рыцари Круглого стола и викинги не были чернокожими???
  • Анон
игра с формированием ложного самомнения через подхалимаж. ---По образу и подобию .....
  • Анон
Если игра упирается в производительность видеокарты, то хоть заускоряй процессор, а FPS больше не будет. Я у себя на синтетических тестах получил лишь меньшую задержку памяти. В играх практически...
  • Анон
Всё в порядке с физикой: источник может быть меньше четверти длины волны. Даже одиночный ион в ионной ловушке может излучать видимый свет (а размер меньше 0.2нм).
  • Анон
Можно делать смартфоны и планшеты на этом процессоре и наконец то использовать полноценную windows. Это отличная замена процессорам arm
  • Анон
Странно почему не 50 долларов.
  • Анон
Понимаю мощь производительность и все дела, но как черт возьми тепло отделять от камня если его прям нагрузить
  • Анон
Не предвзятость это - "Интересно, что Arc B580 проигрывает RTX 4060 в OpenCL" - где разница на невероятных 3,5 %, "но реабилитируется с НЕЗНАЧИТЕЛЬНЫМ 6%-ным преимуществом в Vulkan.". Не...
  • Анон

Смотреть все