روت‌ کیت و کیلاگر جدید مبتنی بر GPU

گروهی از توسعه دهندگان دو قطعه از بدافزار دارای ریسک بالا را منتشر کرده‌اند که به طور کامل کارت گرافیک کامپیوتر را آلوده می‌کند. این بدافزار برخلاف بدافزارهای معمول، پردازنده را تحت تاثیر قرار نمی‌دهد.
تبلیغات

تیمی از توسعه دهندگان کیلاگر و روت کیت جدیدی را توسعه داده و طبق ادعاهای آن‌ها، این بدافزارها مستقیما روی GPU سیستم تاثیر می‌گذارد. روت کیت جدید Jellyfish و کیلاگر Demon نام دارد و کد منبع هردو کیلاگر در گیت هاب قرار گرفته است.

این بدافزارها پس از قرار گیری کامل در سیستم، می‌تواند کنترل کرنل سیستم عامل را به دست بگیرد. محققان امنیتی تا به حال موفق شده‌ بودند که بدافزارهای تحت CPU را کشف کنند، اما تاکنون گزارشی مبنی بر بدافزار تحت GPU اعلام نشده بود. این دو بدافزار جدید توانایی این را دارند که پس از به دست گرفتن کنترل کامل کرنل سیستم، تمامی فرآیندهای درحال اجرای پردازنده را نیز به دست بگیرند؛ احتمالا تمامی این روال‌ها به گونه‌ای انجام می‌شود که حتی نمی‌توان متوجه عملیات مشکوک سیستم شد و به همین دلیل تشخیص و شناسایی آن کمی دشوار است.

روت کیت یک بدافزار است که توانایی مخفی سازی خود و فعالیتش‌هایش را در سیستم هدف دارد. یکی از مهم‌ترین شاخصه‌های روت کیت‌ها، قدرت مخفی سازی آن‌ها از دید کاربر و سیستم‌های حفاظتی است. حال روت کیت جدید که Jellyfish نام دارد، تحت لینوکس بوده و با موفقیت می‌تواند کنترل GPU را به دست بگیرد. توسعه دهندگان هدف از این بدافزار را نشان دادن آلوده کردن GPU اعلام کردند؛ در حقیقیت فقط پردازنده سیستم نیست که مورد هدف بدافزارها قرار می‌گیرند، بلکه اجرای دیگر سیستم همانند کارت گرافیک که هم پردازنده و هم حافظه‌ی خاص خود را دارند، قابل آلوده شدن به بدافزارها هستند. در حال حاضر روت کیت Jellyfish قابل اجرا شدن روی کارت گرافیک‌های NVIDIA و AMD است. Jellyfish مستقیما روی DMA تاثیر می‌گذارد؛ DMA دسترسی مستقیم به حافظه است که اجازه می‌دهد زیرسیستم‌های سخت افزارهای خاصی از کامپیوتر بدون درگیر کردن CPU به حافظه دسترسی داشته باشند. این روت کیت نیز می‌‌تواند حافظه‌ی پردازنده‌ را از طریق DMA1 مورد شنود قرار دهد.

کیلاگر نیز همانند روت کیت بدافزار مخربی است؛ می‌توان گفت کیلاگر برنامه‌ای است که به جمع آوری کلیدهای فشرده شده توسط کاربر مشغول است. تمامی کلیدهایی که فشرده می‌شود، توسط این برنامه ذخیره شده و برای نویسنده برنامه به آدرس خاصی ارسال شده و برنامه نویس این بدافزار شروع به جمع آوری اطلاعات می‌کند. Demon نام کیلاگر جدیدی است که توسط توسعه دهندگان روت کیت Jellyfish توسعه داده شده است؛ این کیلاگر نیز GPU سیستم را مورد هدف قرار می‌دهد. در واقع ابتدا GPU آلوده شده و سپس می‌تواند به دیگر فرآیندها و اجزای سیستم نفوذ کرده و به جمع آوری اطلاعات بپردازد. در سال ۲۰۱۳ یک مقاله تحقیقاتی تحت عنوان «شما می‌توانید تایپ کنید، اما نمی‌توانید مخفی کنید: یک کیلاگر مبتنی بر GPU پنهانی» به چاپ رسیده بود که کیلاگر Demon نیز از این مقاله الهام گرفته شده و توسعه دهندگان نیز با این هدف آن را توسعه داده‌اند.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات

داغ‌ترین مطالب روز
گلکسی A17 سامسونگ
گوشی اقتصادی ۲۰۲۵ سامسونگ با قیمت غیر اقتصادی وارد بازار ایران شد

گوشی گلکسی A17 سامسونگ چند هفته پس از رونمایی جهانی وارد بازار ایران شد.

159
2 روز قبل
راهنمای خرید لپ تاپ برنامه نویسی
بهترین لپ تاپ برای برنامه نویسی و هوش مصنوعی [تابستان و پاییز ۱۴۰۴]

قبل از خرید لپ‌تاپ برای برنامه‌نویسی باید به نکات خاصی توجه کرد که در ادامه به آن‌ها می‌پردازیم و فهرستی از بهترین مدل‌های بازار را ارائه می‌کنیم.

114
حدود 19 ساعت قبل
دو عدد خودروی iCar Super V23 در جاده درحال حرکت در جاده
ماشین جدید چری رکورد جهانی گینس را به نام خود ثبت کرد

چری به‌صورت رسمی خودروی iCar Super V23 را با طراحی دوست‌داشتنی و مشخصات بسیار عالی معرفی کرد.

34
1 روز قبل
گوشی آیفون و اندروید در دست با DockWalls
آموزش فعال‌سازی افکت شیشه مایع آیفون (Liquid Glass) در گوشی‌های اندرویدی

افکت شیشه‌ای و جذاب رابط کاربری آیفون را دوست دارید؟ این جلوه‌ی مدرن را می‌توانید با روشی ساده به گوشی اندرویدی خود نیز اضافه کنید.

88
2 روز قبل
مخابرات
مخابرات: مردم ما را مقصر کاهش کیفیت اینترنت می‌دانند/ فیلترینگ ۴۰ درصد ترافیک را کاهش داد

مخابرات از جبران کاهش ترافیک فیلترینگ با فیلترشکن‌ها و حذف اینترنت مسی تا ۵ سال آینده خبر داد و گفت مردم بابت افت کیفیت از ما گله دارند.

105
2 روز قبل
فاجعه‌ی اتمی کیشتیم شوروی
جهان چرنوبیل را به یاد دارد؛ اما چرا هیچکس از فاجعه اتمی «کیشتیم» حرف نمی‌زند؟

جهان، چرنوبیل را به خاطر می‌آورد، اما سال ۱۹۵۷، فاجعه‌ای اتمی در شوروی رخ داد که جهان دهه‌ها از آن بی‌خبر ماند.

123
1 روز قبل
بهترین مانیتورهای بازار ایران
بهترین مانیتورهای بازار ایران [تابستان ۱۴۰۴]

در راهنمای خرید پیش رو، شما را با بهترین مانیتورهای بازار در ابعاد مختلف در محدوده قیمتی‌ متفاوت برای کاربری‌‌های گوناگون آشنا خواهیم کرد.

49
2 روز قبل
تبلیغات

نظرات

زوبین، همراه شما از انتخاب تا خرید
زوبین مشخصات کامل و لیست فروشندگان کالا را به شما ارائه می‌کند
بریم به زوبین