2345王牌技术员联盟论坛

下载

APP

王牌

小程序

总回帖数:5
无视任何杀毒软件!世界上第一个CPU级勒索病毒:可直接攻击处理器 控制BIOS  查看:183 | 回复:5   只看楼主 | 举报 | 收藏
军衔:
经验:124881/200000
发帖:
14/3628
精华数/发帖数
信誉:
五 星
累计收入:
10000元以上

世界上第一个CPU级勒索病毒已经出现,但好在并未对外发布。

美国知名安全风险信息解决方案提供商Rapid7威胁分析高级总监Chrstiaan Beek,编写了全球第一个CPU级勒索软件的概念验证代码。该代码可以直接攻击CPU,控制BIOS,直到你支付赎金为止。

据悉,这种攻击可以绕过大多数传统的勒索软件检测方式。

在接受The Register采访时,Beek透露,AMD Zen芯片的一个漏洞让他意识到,一个技术娴熟的攻击者理论上可以“允许入侵者将未经批准的微代码加载到处理器中,破解硬件级别的加密,并随意修改CPU行为”。

谷歌安全团队此前已发现AMD Zen 1至Zen 4 CPU中存在一个安全漏洞,该漏洞允许用户加载未签名的微码补丁。

后来发现,AMD Zen 5 CPU也受到该漏洞的影响。值得庆幸的是,这个问题可以通过新的微码修复,就像之前的Raptor Lake 不稳定问题一样。

然而,Beek看到了机会。“我有固件安全方面的工作经验,所以当时我就想,哇,我想我可以编写一些CPU勒索软件了。”

而他也确实这么做了。

据报道,Beek确实编写了可隐藏在CPU中的勒索软件的概念验证代码。令人欣慰的是,他承诺不会将其发布出去。

Beek还提到了Conti勒索软件团伙于2022年曝光的泄露评论。在RSAC的一次演讲中,他重点介绍了该团伙的聊天记录。

“我正在开发一个 PoC,勒索软件会自行安装在UEFI中,因此即使重新安装Windows,加密仍然有效,”其中一条记录写道。

另一条记录指出,使用修改后的UEFI固件,“我们甚至可以在操作系统加载之前触发加密。任何杀毒软件都无法检测到这一点。”

那么结果如何呢?一位黑客假设:“想象一下,我们控制了BIOS,并加载我们自己的引导程序,它会锁定驱动器,直到支付赎金为止。”

添加回复 (0) 2025-05-15 18:09:11 [1楼]
军衔:
元帅
经验:25705/35000
发帖:
80/43225
精华数/发帖数
信誉:
四 星
累计收入:
10000元以上
按理说这种技术是可以做到的
添加回复 (0) 2025-05-16 14:55:06 [2楼]
军衔:
元帅
经验:25705/35000
发帖:
80/43225
精华数/发帖数
信誉:
四 星
累计收入:
10000元以上
跟那个CIH比起来,这个简直弱爆了
添加回复 (0) 2025-05-16 14:55:16 [3楼]
军衔:
经验:51959/100000
发帖:
33/11006
精华数/发帖数
信誉:
五 星
累计收入:
1000元以上
点击取消显示
这么强的嘛
添加回复 (0) 2025-05-16 17:17:27 [4楼]
军衔:
元帅
经验:30966/35000
发帖:
0/198
精华数/发帖数
信誉:
四 星
累计收入:
1000元以上
话说BIOS有存储,内存有存储(断电丢失),硬盘有存储,CPU有存储来存病毒?
回复(1) (0) 2025-05-17 08:05:57 [5楼]
  1. 添加回复
  2. 添加回复
  3. 提交 还可以输入140个字
军衔:
经验:198466/200000
发帖:
71/28074
精华数/发帖数
信誉:
四 星
累计收入:
10000元以上
个性头衔:
点击取消显示
这个病毒厉害

扫描二维码,安装到手机

随时随地看帖,还可查账领薪!

添加回复 (0) 2025-05-17 10:29:00 [6楼]
总回帖数:5
快速回复主题
您需要 登录注册 后才可以回帖
你知道吗?如果你想针对某个楼层发表回复,只要点击该楼层下方的【引用回复】就行啦!