D1-kifpool

روت‌ کیت و کیلاگر جدید مبتنی بر GPU

دوشنبه ۲۱ اردیبهشت ۱۳۹۴ - ۰۹:۵۰
مطالعه 2 دقیقه
گروهی از توسعه دهندگان دو قطعه از بدافزار دارای ریسک بالا را منتشر کرده‌اند که به طور کامل کارت گرافیک کامپیوتر را آلوده می‌کند. این بدافزار برخلاف بدافزارهای معمول، پردازنده را تحت تاثیر قرار نمی‌دهد.
تبلیغات
D4-mci

تیمی از توسعه دهندگان کیلاگر و روت کیت جدیدی را توسعه داده و طبق ادعاهای آن‌ها، این بدافزارها مستقیما روی GPU سیستم تاثیر می‌گذارد. روت کیت جدید Jellyfish و کیلاگر Demon نام دارد و کد منبع هردو کیلاگر در گیت هاب قرار گرفته است.

این بدافزارها پس از قرار گیری کامل در سیستم، می‌تواند کنترل کرنل سیستم عامل را به دست بگیرد. محققان امنیتی تا به حال موفق شده‌ بودند که بدافزارهای تحت CPU را کشف کنند، اما تاکنون گزارشی مبنی بر بدافزار تحت GPU اعلام نشده بود. این دو بدافزار جدید توانایی این را دارند که پس از به دست گرفتن کنترل کامل کرنل سیستم، تمامی فرآیندهای درحال اجرای پردازنده را نیز به دست بگیرند؛ احتمالا تمامی این روال‌ها به گونه‌ای انجام می‌شود که حتی نمی‌توان متوجه عملیات مشکوک سیستم شد و به همین دلیل تشخیص و شناسایی آن کمی دشوار است.

روت کیت یک بدافزار است که توانایی مخفی سازی خود و فعالیتش‌هایش را در سیستم هدف دارد. یکی از مهم‌ترین شاخصه‌های روت کیت‌ها، قدرت مخفی سازی آن‌ها از دید کاربر و سیستم‌های حفاظتی است. حال روت کیت جدید که Jellyfish نام دارد، تحت لینوکس بوده و با موفقیت می‌تواند کنترل GPU را به دست بگیرد. توسعه دهندگان هدف از این بدافزار را نشان دادن آلوده کردن GPU اعلام کردند؛ در حقیقیت فقط پردازنده سیستم نیست که مورد هدف بدافزارها قرار می‌گیرند، بلکه اجرای دیگر سیستم همانند کارت گرافیک که هم پردازنده و هم حافظه‌ی خاص خود را دارند، قابل آلوده شدن به بدافزارها هستند. در حال حاضر روت کیت Jellyfish قابل اجرا شدن روی کارت گرافیک‌های NVIDIA و AMD است. Jellyfish مستقیما روی DMA تاثیر می‌گذارد؛ DMA دسترسی مستقیم به حافظه است که اجازه می‌دهد زیرسیستم‌های سخت افزارهای خاصی از کامپیوتر بدون درگیر کردن CPU به حافظه دسترسی داشته باشند. این روت کیت نیز می‌‌تواند حافظه‌ی پردازنده‌ را از طریق DMA1 مورد شنود قرار دهد.

کیلاگر نیز همانند روت کیت بدافزار مخربی است؛ می‌توان گفت کیلاگر برنامه‌ای است که به جمع آوری کلیدهای فشرده شده توسط کاربر مشغول است. تمامی کلیدهایی که فشرده می‌شود، توسط این برنامه ذخیره شده و برای نویسنده برنامه به آدرس خاصی ارسال شده و برنامه نویس این بدافزار شروع به جمع آوری اطلاعات می‌کند. Demon نام کیلاگر جدیدی است که توسط توسعه دهندگان روت کیت Jellyfish توسعه داده شده است؛ این کیلاگر نیز GPU سیستم را مورد هدف قرار می‌دهد. در واقع ابتدا GPU آلوده شده و سپس می‌تواند به دیگر فرآیندها و اجزای سیستم نفوذ کرده و به جمع آوری اطلاعات بپردازد. در سال ۲۰۱۳ یک مقاله تحقیقاتی تحت عنوان «شما می‌توانید تایپ کنید، اما نمی‌توانید مخفی کنید: یک کیلاگر مبتنی بر GPU پنهانی» به چاپ رسیده بود که کیلاگر Demon نیز از این مقاله الهام گرفته شده و توسعه دهندگان نیز با این هدف آن را توسعه داده‌اند.

مقاله رو دوست داشتی؟
نظرت چیه؟
داغ‌ترین مطالب روز
ساعت کاسیو جی شاک DW-5000C
کاسیو با ساعت‌های جدیدش به طراحی دوست‌داشتنی مدل‌های دهه ۸۰ میلادی ادای احترام می‌کنند

کاسیو سری جدید ساعت‌های G-Shock را با الهام از مدل‌های کلاسیک و محبوب خود معرفی کرد.

31
یک روز پیش
بهترین گوشی های ۲۰۲۴
بهترین گوشی های موبایل بازار ایران [فروردین ۱۴۰۴]

در مقاله‌ی پیش‌ رو با در نظر گرفتن پارامترهای تأثیرگذار بر تجربه‌ی کاربر، بهترین گوشی‌های بازار ایران را در بازه‌های قیمتی مختلف معرفی می‌کنیم.

3749
یک روز پیش
بی ام و XM 2023
شاسی‌بلند XM خریدار ندارد؛ تلاش بی‌ام‌و برای جذب مشتری با تخفیف‌های چشمگیر

ظاهراً فروش نه‌چندان مناسب شاسی‌بلند بی‌ام‌و XM باعث شده است خودروساز معروف برای فروش‌ این خودرو، تخفیف‌های سنگینی لحاظ کند.

74
2 روز پیش
پوکو C71 طلایی در دست
گوشی اقتصادی پوکو C71 در رنگ طلایی به‌نمایش درآمد؛ رونمایی در آینده نزدیک

گوشی اقتصادی جدید پوکو با نام C71 به‌زودی از راه خواهد رسید و اکنون طراحی این محصول قبل از رونمایی رسمی فاش شده است.

35
یک روز پیش
زلزله میانمار
زلزله ۷٫۷ ریشتری میانمار چگونه اتفاق افتاد و چرا تا این حد شدید بود؟

زمین‌لرزه‌ی ۷٫۷ ریشتری اخیری که میانمار و تایلند را لرزاند، خسارات مالی و جانی فراوانی برجای گذاشت. این زمین لرزه ویژگی‌های خاصی داشت.

40
21 ساعت پیش
تصویر دریایی از کهکشان‌ها که توسط تلسکوپ فضایی اقلیدس تهیه شده است
عظمت جهان از نگاه تلسکوپ اقلیدس: نمایش ۲۶ میلیون کهکشان در اولین داده‌ها

آژانس فضایی اروپا اولین دسته از تصاویر بزرگ‌مقیاس تلسوپ فضایی اقلیدس را که برای یافتن صدها لنز گرانشی قوی به‌کار رفته‌اند، منتشر کرده است.

9
یک روز پیش
یک هکر با هودی مشکی در حال هک کردن
بانک سپه ادعای هک شدن را تکذیب کرد [به‌روزرسانی: هکرها اطلاعات حساب شخصی مدیر روابط‌ عمومی بانک را منتشر کردند]

روابط عمومی بانک سپه ادعای هک شدن داده‌های این بانک را تکذیب کرد؛ با این حال گروه هکری گفته است قصد دارد داده‌های ۲۰ هزار مشتری را به‌زودی منتشر کند.

124
یک روز پیش
تبلیغات
DN-DNShatel

نظرات

تبلیغات
D7-B6Snappshop
D7-zoomitproduct
پخش از رسانه
coming soon...

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات