インテルは「クラゲ」グラフィックカードウイルスはそれほど恐ろしいものではないと考えている

インテルは「クラゲ」グラフィックカードウイルスはそれほど恐ろしいものではないと考えている

今年 5 月、セキュリティ専門家のグループが、GPU グラフィック カード上で実行されるマルウェアである、いわゆる「グラフィック カード ウイルス」を発見しました。彼らは、現在のセキュリティソリューションではこれに対する防御策がないと主張し、しばらくの間大きなパニックを引き起こしました。しかし、調査の結果、Intel はそれほど恐ろしいことではないと考えています。 「Jellyfish」というコードネームで総称される開発者グループは、LinuxシステムでGPU攻撃を開始できるルートキットとキーロガーを最初に作成し、Windowsのリモートアクセスツール(RAT)を設計し、さらにGitHubで概念実証コードを公開した。

インテルの研究者らはコードを分析しており、新しいセキュリティレポートでは、スキャンツールが何を探すべきかを知っていれば、GPU マルウェアは簡単に検出できると述べています。

「数え切れないほどの記事が著者の視点を繰り返している」と、現在インテルに勤務するマカフィー出身のセキュリティエンジニア、クレイグ・シュムガー氏は報告書の中で述べた。 「関連する状況を考慮しなければ、誤って解釈されやすく、自律的に活動できる検出不可能なスーパーウイルスが存在し、現在の防御策はまったく効果がないという幻想を抱くことになるが、実際はそうではない。」

Intel は、JellyFish の実行方法、特に GPU とメモリが DMA バスを介して通信する方法に焦点を当て、システム メモリを GPU にマッピングして読み取りと書き込みを行う前に、まず CPU 上でコア リング 0 レベルのアクセス権を取得する必要があることを発見しました。これが実行できるかどうかは、システム カーネルの保護の程度によって異なります。

さらに、GPU マルウェアは、自身を隠すためにインストーラー内の CPU マスター ファイルを削除する必要があり、これによりコードは GPU 上にのみ存在することになります。 Windows システムでタイムアウト検出および回復 (TDR) プロセスがトリガーされ、グラフィック カードがリセットされ、悪意のあるコードは自然に消えます。

攻撃者が TDR のデフォルトのリセット時間 (2 秒) を調整しようとすると、システムによって疑わしい動作とみなされ、セキュリティ警告がトリガーされます。

実際、GPU マルウェアが実行し続けると、大量の GPU リソースが消費され、グラフィカル インターフェイスとグラフィカル アプリケーションの応答が遅くなり、ユーザーは間違いなくそれに気付くでしょう。

再起動後もコードが存在するという主張については、インテルは、保存できるのはデータのみであり、実行コードは保存できないと述べた。悪意のあるコードが再起動後も存続するには、簡単に検出できる GPU の外部に隠れる必要があります。

今日頭条の青雲計画と百家曼の百+計画の受賞者、2019年百度デジタル著者オブザイヤー、百家曼テクノロジー分野最人気著者、2019年捜狗テクノロジー文化著者、2021年百家曼季刊影響力のあるクリエイターとして、2013年捜狐最優秀業界メディア人、2015年中国ニューメディア起業家コンテスト北京3位、2015年光芒体験賞、2015年中国ニューメディア起業家コンテスト決勝3位、2018年百度ダイナミック年間有力セレブなど、多数の賞を受賞しています。

<<:  米証券会社がインテルの評価を引き上げ、PC市場は終了の可能性も

>>:  Google: 2020 スマート デジタル シティ レポート - Citywide AI (136 ページ)

推薦する

夏にライチをたくさん食べるとどんなデメリットがあるのでしょうか?

毎年6月か7月はライチが熟す季節です。白くて柔らかいライチは栄養価が高く、味も美味しいので、多くの人...

SamsungがNote 7をリコールしたらどうすればいいでしょうか?貴金属の解体と精錬

Samsung Galaxy Note 7 スマートフォンがリコールされた後、どうなったのか疑問に思...

水に溶かしたニクジュヨウを飲むことの効能

薬草ニクジュヨウは人体に素晴らしい効能があります。ニクジュヨウの作り方を日常生活で学んでみることをお...

デーツを食べることのメリットは何ですか

ナツメはナツメの木の果実です。ナツメには多くの品種があります。ナツメは非常に栄養価が高く、ドライフル...

韓国味噌汁

韓国は皆さんもよくご存知だと思います。中国の隣国であり、有名な朝鮮戦争は両国が共に起こした奇跡です。...

今年も「ダイエットの季節」がやってきました!秦昊のダイエットレシピが明らかに、科学的なダイエット方法を見つけましたか?

一般の人も秦昊のダイエットを真似できるでしょうか?冷たい水を飲むと太るとよく言われるのはなぜでしょう...

テスラ モデル3の量産は予定より早い。年末までに月間2万台で十分でしょうか?

モデル S とモデル X に続き、エントリーレベルのモデル 3 がいよいよ発売される日が近づいてきま...

生まれながらのゲーマー? Grape Games PUTAO-G1 コントローラー内部テスト体験

伝統的なゲーム操作方法として、ハンドルは常に多くのゲームプレイヤーにとって第一の選択肢となってきまし...

糖尿病患者はココナッツパウダーを飲んでもよいですか?

糖尿病患者は食事を厳しく管理する必要があることは周知の事実です。喫煙や飲酒をやめ、甘いものを避けるよ...

カニのレシピ

沿岸の漁師の間では、「西風が吹くとカニの足は太くなる」という言い伝えがある。実際には、本当の西風はほ...

眠れないときに食べるもの

睡眠不足、あるいは就寝後に頻繁に寝返りを打ったり、眠りにつくまでに長い時間がかかる。さらに、多くの都...

胃がんはほとんどの場合、食生活が原因なのでしょうか?胃がんを予防するには、4つ多く、3つ少なく注意しましょう

私たちの生活がどんどん良くなるにつれて、食べ物や飲み物について心配する必要がなくなり、私たちが食べる...

Yicheランキング:BYDは2025年2月に666,652台の車両を輸出し、ブランド輸出チャンピオンの称号を維持

Yiche.comはこのほど、2025年2月に輸出された自動車ブランドとモデルのトップ20リストを発...

クローブフィッシュと空芯菜の炒め物

アンチョビは小さなシミとも呼ばれます。アンチョビは非常に栄養価が高く、定期的に食べると優れた治療効果...

デュアルカメラ搭載の携帯電話は必需品でしょうか、それとも単なるギミックでしょうか?

スマートフォンのカメラ技術は今年、デュアルカメラ技術という新たなスタートラインに到達しました。初めて...