インテルは「クラゲ」グラフィックカードウイルスはそれほど恐ろしいものではないと考えている

インテルは「クラゲ」グラフィックカードウイルスはそれほど恐ろしいものではないと考えている

今年 5 月、セキュリティ専門家のグループが、GPU グラフィック カード上で実行されるマルウェアである、いわゆる「グラフィック カード ウイルス」を発見しました。彼らは、現在のセキュリティソリューションではこれに対する防御策がないと主張し、しばらくの間大きなパニックを引き起こしました。しかし、調査の結果、Intel はそれほど恐ろしいことではないと考えています。 「Jellyfish」というコードネームで総称される開発者グループは、LinuxシステムでGPU攻撃を開始できるルートキットとキーロガーを最初に作成し、Windowsのリモートアクセスツール(RAT)を設計し、さらにGitHubで概念実証コードを公開した。

インテルの研究者らはコードを分析しており、新しいセキュリティレポートでは、スキャンツールが何を探すべきかを知っていれば、GPU マルウェアは簡単に検出できると述べています。

「数え切れないほどの記事が著者の視点を繰り返している」と、現在インテルに勤務するマカフィー出身のセキュリティエンジニア、クレイグ・シュムガー氏は報告書の中で述べた。 「関連する状況を考慮しなければ、誤って解釈されやすく、自律的に活動できる検出不可能なスーパーウイルスが存在し、現在の防御策はまったく効果がないという幻想を抱くことになるが、実際はそうではない。」

Intel は、JellyFish の実行方法、特に GPU とメモリが DMA バスを介して通信する方法に焦点を当て、システム メモリを GPU にマッピングして読み取りと書き込みを行う前に、まず CPU 上でコア リング 0 レベルのアクセス権を取得する必要があることを発見しました。これが実行できるかどうかは、システム カーネルの保護の程度によって異なります。

さらに、GPU マルウェアは、自身を隠すためにインストーラー内の CPU マスター ファイルを削除する必要があり、これによりコードは GPU 上にのみ存在することになります。 Windows システムでタイムアウト検出および回復 (TDR) プロセスがトリガーされ、グラフィック カードがリセットされ、悪意のあるコードは自然に消えます。

攻撃者が TDR のデフォルトのリセット時間 (2 秒) を調整しようとすると、システムによって疑わしい動作とみなされ、セキュリティ警告がトリガーされます。

実際、GPU マルウェアが実行し続けると、大量の GPU リソースが消費され、グラフィカル インターフェイスとグラフィカル アプリケーションの応答が遅くなり、ユーザーは間違いなくそれに気付くでしょう。

再起動後もコードが存在するという主張については、インテルは、保存できるのはデータのみであり、実行コードは保存できないと述べた。悪意のあるコードが再起動後も存続するには、簡単に検出できる GPU の外部に隠れる必要があります。

今日頭条の青雲計画と百家曼の百+計画の受賞者、2019年百度デジタル著者オブザイヤー、百家曼テクノロジー分野最人気著者、2019年捜狗テクノロジー文化著者、2021年百家曼季刊影響力のあるクリエイターとして、2013年捜狐最優秀業界メディア人、2015年中国ニューメディア起業家コンテスト北京3位、2015年光芒体験賞、2015年中国ニューメディア起業家コンテスト決勝3位、2018年百度ダイナミック年間有力セレブなど、多数の賞を受賞しています。

<<:  米証券会社がインテルの評価を引き上げ、PC市場は終了の可能性も

>>:  Google: 2020 スマート デジタル シティ レポート - Citywide AI (136 ページ)

推薦する

牛乳は7種類の人にとって死刑宣告となる

鉛に頻繁にさらされる人々牛乳に含まれる乳糖は、人体への鉛の吸収と蓄積を促進し、鉛中毒を引き起こしやす...

炊飯器ケーキのレシピ

ケーキは多くの人のお気に入りです。ケーキにはたくさんの種類があります。ケーキを選ぶときは、気軽に選ぶ...

ヘリシウムとウズラの卵の煮込み豚肉

人生には美味しい料理がたくさんありますが、ヤマブシタケのウズラの卵煮込みもその1つです。この料理には...

母系の遺伝的関係はどのように決定されるのでしょうか? | DNA親子鑑定の科学的原理

DNAプロファイリングの登場により、犯罪解決率は大幅に向上し、親子関係の特定への応用は人々の生活と認...

蒸し春雨とホタテ

貝類のような食品については、貝類は非常に高価であり、代わりに他の食品を食べることができるため、日常生...

iPhone 6 にはなぜサファイアスクリーンが搭載されていないのでしょうか?

最近、海外メディアが掲載した記事では、 AppleのサファイアサプライヤーであるGTの破産に関する内...

トラの進化の歴史における「遺伝的るつぼ」はどこにあるのでしょうか?ここは中国です!

制作:中国科学普及協会著者: 王才慧 (西北大学文化遺産学院)プロデューサー: 中国科学博覧会トラ(...

キシリトールの役割

キシリトールの効果は誰もが知っているはずですが、ほとんどの人はキシリトールが歯を保護することができる...

低脂肪粉乳を飲むことのメリット

牛乳は人体に必要なタンパク質を含んでいるため、現在では多くの人に愛されています。しかし、人それぞれニ...

失恋はなぜこんなにも辛いのでしょうか?ドーパミンが「秘密裏に作用している」のかもしれない

ドーパミンは私たちの脳内で分泌される化学物質であり、愛と切り離すことはできません。それは、恋をしてい...

黒米は血液を補給しますか?

黒米はもち米の一種です。黒米は黒米から加工されます。黒米は古代から食用とされており、当時は薬米、貢米...

皮が緑色に変色したジャガイモは食べられますか?

購入したジャガイモは日光に当たると皮が緑色に変わります。これは主にジャガイモが芽を出そうとしているた...

OpenAI & MIT: 研究によると、ChatGPTを頻繁に使用する人はより孤独を感じる

OpenAIとMITメディアラボが実施した2つの研究では、ChatGPTを多用した少数の被験者が孤独...

スマートフィットネス市場で勝利するのは、Google か Apple か?

Apple Watch は好調に成長しています。 AppleとGoogleが激突する戦場は、デスク...