网络安全专家开发出 CPU 层面的勒索软件,可绕过传统检测手段

网络安全专家开发出 CPU 层面的勒索软件,可绕过传统检测手段

IT资讯 2025-05-15 11:11:16 8小时前

IT酷哥 5 月 14 日消息,网络安全公司 Rapid7 的高级威胁分析总监克里斯蒂安・比克(Chrstiaan Beek)开发了一种概念验证代码,展示了一种能够攻击 CPU 的勒索软件,并警告称未来可能出现的类似攻击可能会绕过传统的勒索软件检测手段。

比克在接受 The Register 采访中时透露,AMD Zen 芯片的一个漏洞启发了他。他指出,技术高超的攻击者理论上可以利用该漏洞“将未经授权的微代码加载到处理器中,从而在硬件层面破解加密并随意修改 CPU 行为”。

此前,谷歌安全团队曾发现 AMD Zen 1 至 Zen 4 CPU 存在一个安全漏洞,允许用户加载未经签名的微代码补丁。后来的研究表明,AMD Zen 5 CPU 也受到该漏洞的影响。幸运的是,该问题可以通过新的微代码修复。然而,比克看到了其中的机会,“我有固件安全的背景,当时就想,哇,我觉得我可以写一种 CPU 勒索软件”,而他也确实这么做了。

据IT酷哥了解,比克编写了一种能够隐藏在 CPU 中的勒索软件概念验证代码,不过他承诺不会将其发布。比克认为,这种类型的漏洞利用可能导致一种最糟糕的情况:“CPU 层面的勒索软件、微代码篡改,而且如果你处于 CPU 或固件层面,你就能绕过我们现有的所有传统技术。”

他还提到了 2022 年泄露的 Conti 勒索软件团伙的评论,在 RSAC 会议上他展示了该团伙的聊天记录。其中一条信息显示:“我正在做一个概念验证,勒索软件安装在 UEFI 中,即使重新安装 Windows,加密仍然存在。”另一条则提到,通过修改 UEFI 固件,“我们可以在操作系统加载之前触发加密,没有任何杀毒软件可以检测到。”还有一名黑客假设道:“想象一下,我们控制了 BIOS 并加载我们自己的引导程序,直到支付赎金才会解锁硬盘。”

比克警告称,如果恶意攻击者几年前就开始研究这些漏洞,“你可以肯定,其中一些人迟早会变得足够聪明,并开始制造这类攻击。”在采访的最后,比克表达了他对 2025 年仍在讨论勒索软件的沮丧之情,并指出,所有相关方都应该共同努力,修复硬件安全的基础。他还批评了勒索软件入侵事件背后常见的高风险漏洞、弱密码、缺乏认证等问题。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 百度网盘“云一朵”智能助理内测:基于文心大模型,通过聊天快速查找信息
  • 网易 Q1 业绩超预期:多家机构上调目标价,港股周一大涨 8%
  • 美国科技行业出现降薪潮,高薪时代将走到尽头
  • 极尽便捷,高效经济! 企业办公必备打印机
  • 网传B站开除一侵占巨额财产员工,涉及金额约 100 万元
  • LG 携手 Tenstorrent,为电视和汽车开发专用芯片
  • 中国一汽:5 月红旗新能源销量超 8500 辆同比增长 120%,前五个月同比增长 339%
  • 携手欢庆 6 周年《碧蓝航线》今日正式迎来六周岁生日!
  • 富士通更新 Lifebook U9 系列商务笔记本电脑:13代酷睿、898 克、可翻转
  • 华润微:公司 IGBT 产品已进入比亚迪、长城、吉利等车企
  • 鲁大师 5 月新机性能 / 流畅 / 久用榜:蓝绿厂霸榜,天玑 9200 + 与高通骁龙 8 Gen2 迎来首次交锋
  • 一场由特权账号引发的企业安全危机正在进行时……
  • 正式发布!华为云全栈自主创新数据库 GaussDB 面向全球服务
  • 小米 13 Ultra 的 DXOMARK 影像测试成绩出炉:140 分全球排名第 14
  • 科大讯飞:明日发布星火认知 AI 大模型 V1.5,同步上线配套 App
  • 科技昨夜今晨 0610:三部门就依法惩治网暴公开征求意见、余承东称自家方案面对特斯拉 FSD 很有信心、新能源渗透率已达三分之一
  • 国产动画《雄狮少年 2》片花曝光,2024 年上映
  • 蔚来李斌:几个月前已有权益调整的想法,希望友商不要“带节奏”
  • 消息称美国 FTC 将试图阻止微软收购动视暴雪
  • 1.1 厘米纤薄设计,三星 OLED 电视彰显致简家居美学
  • 最新资讯

    热门资讯