インテルは「クラゲ」グラフィックカードウイルスはそれほど恐ろしいものではないと考えている

インテルは「クラゲ」グラフィックカードウイルスはそれほど恐ろしいものではないと考えている

今年 5 月、セキュリティ専門家のグループが、GPU グラフィック カード上で実行されるマルウェアである、いわゆる「グラフィック カード ウイルス」を発見しました。彼らは、現在のセキュリティソリューションではこれに対する防御策がないと主張し、しばらくの間大きなパニックを引き起こしました。しかし、調査の結果、Intel はそれほど恐ろしいことではないと考えています。 「Jellyfish」というコードネームで総称される開発者グループは、LinuxシステムでGPU攻撃を開始できるルートキットとキーロガーを最初に作成し、Windowsのリモートアクセスツール(RAT)を設計し、さらにGitHubで概念実証コードを公開した。

インテルの研究者らはコードを分析しており、新しいセキュリティレポートでは、スキャンツールが何を探すべきかを知っていれば、GPU マルウェアは簡単に検出できると述べています。

「数え切れないほどの記事が著者の視点を繰り返している」と、現在インテルに勤務するマカフィー出身のセキュリティエンジニア、クレイグ・シュムガー氏は報告書の中で述べた。 「関連する状況を考慮しなければ、誤って解釈されやすく、自律的に活動できる検出不可能なスーパーウイルスが存在し、現在の防御策はまったく効果がないという幻想を抱くことになるが、実際はそうではない。」

Intel は、JellyFish の実行方法、特に GPU とメモリが DMA バスを介して通信する方法に焦点を当て、システム メモリを GPU にマッピングして読み取りと書き込みを行う前に、まず CPU 上でコア リング 0 レベルのアクセス権を取得する必要があることを発見しました。これが実行できるかどうかは、システム カーネルの保護の程度によって異なります。

さらに、GPU マルウェアは、自身を隠すためにインストーラー内の CPU マスター ファイルを削除する必要があり、これによりコードは GPU 上にのみ存在することになります。 Windows システムでタイムアウト検出および回復 (TDR) プロセスがトリガーされ、グラフィック カードがリセットされ、悪意のあるコードは自然に消えます。

攻撃者が TDR のデフォルトのリセット時間 (2 秒) を調整しようとすると、システムによって疑わしい動作とみなされ、セキュリティ警告がトリガーされます。

実際、GPU マルウェアが実行し続けると、大量の GPU リソースが消費され、グラフィカル インターフェイスとグラフィカル アプリケーションの応答が遅くなり、ユーザーは間違いなくそれに気付くでしょう。

再起動後もコードが存在するという主張については、インテルは、保存できるのはデータのみであり、実行コードは保存できないと述べた。悪意のあるコードが再起動後も存続するには、簡単に検出できる GPU の外部に隠れる必要があります。

今日頭条の青雲計画と百家曼の百+計画の受賞者、2019年百度デジタル著者オブザイヤー、百家曼テクノロジー分野最人気著者、2019年捜狗テクノロジー文化著者、2021年百家曼季刊影響力のあるクリエイターとして、2013年捜狐最優秀業界メディア人、2015年中国ニューメディア起業家コンテスト北京3位、2015年光芒体験賞、2015年中国ニューメディア起業家コンテスト決勝3位、2018年百度ダイナミック年間有力セレブなど、多数の賞を受賞しています。

<<:  米証券会社がインテルの評価を引き上げ、PC市場は終了の可能性も

>>:  Google: 2020 スマート デジタル シティ レポート - Citywide AI (136 ページ)

推薦する

脳コンピューターインターフェースが現実のものとなったら、サイバーパンクはどれほど遠くまで来るのでしょうか?

図1: ヘッダー画像、出典: 雲南大学学生ネットワーク今年5月、アメリカの脳コンピューターインターフ...

人生は猿の人生よりも厳しいですか?絵文字パッケージの中の猿はあなたよりもずっと悪い状況にあるかもしれない

小さなTシャツを着て、お辞儀をしたり、料理をしたり、現代人の「安定した精神状態」を演じたりします.....

星図データ:2023年独身の日のオンライン消費総額は1兆1,386億元に達し、前年比成長率は2.08%となる

毎年恒例のダブル11 eコマースフェスティバルが終了しました。今年のダブル11にオンラインショッピン...

1,300年後も、このビーチにはレゴがまだ現れているかもしれません…

ビーチ愛好家にとって、イングランド南西部のコーンウォールは隠れた宝石です。ここで人々が探している宝物...

せんべいのカロリー

せんべいは焼き菓子の一種で、サクサクしておいしく、栄養価も高いため、人々の生活の中で人気のおやつの一...

トラベルコンパニオンの「セルフ加熱ご飯」の「ご飯」とはどんなお米ですか?

休暇中に旅行する場合、食事に不便なことが多いため、スーパーマーケットで販売されているセルフ加熱鍋やセ...

話題:エイズが「治癒」した4人目が登場か

「ホットスポットレビュー | 今週の主要テクノロジーイベント」は、Academic Headline...

古い酢ピーナッツの作り方

この比較的一般的な古い酢ピーナッツについては、皆さんが調理方法をある程度理解していただければと思いま...

女性がセックス後に食べる最も健康的なものは何ですか?

性生活はカップルの通常の生活において非常に重要な部分を占めるため、性生活の健康管理は非常に重要です。...

マンゴーTVの現在と未来

湖南ラジオテレビは国内の衛星テレビ局のリーダーです。マンゴーTVは湖南ラジオテレビの新しいメディアキ...

インフォグラフィック: 電子商取引ショッピング API の台頭

オープン化が進むにつれ、最近では開発者やウェブサイトの間で API ベースの接続や関数呼び出しが流行...

肉フロスの食べ方いろいろ

皆さんはきっと肉でんぷんをよくご存知だと思います。肉でんぷんは美味しいだけでなく、持ち運びも簡単です...

赤いナツメと黒いナツメの違い

ナツメとナツメはどちらもナツメ科に属する食品です。多くの類似点がありますが、違いもあるため人々はそれ...

宇宙は膨張している!宇宙の初期よりも今の方が時間が早く流れているのでしょうか?

2023年7月、シドニー大学とオークランド大学の2人の天文学者が、初期宇宙(ビッグバンから約10億...