Ekran kartı VRAM'inde zararlı gizleyen yazılım

PC ve Teknoloji dünyasından son haberlere buradan ulaşabilirsiniz.
Cevapla
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 46481
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 4609 kez
Teşekkür edildi: 3923 kez

Ekran kartı VRAM'inde zararlı gizleyen yazılım

Mesaj gönderen velociraptor »

Resim

Hackerlar, grafik kartı VRAM'inde kötü amaçlı yazılımları gizlemek için yazılım satıyor. Sistemi tarayan Antivirüslerden zararlı gizlemek mi istiyorsunuz Grafik kartının VRAM'inde saklayın. Böyle bir şeyi mümkün olduğunu kanıtlayan bir yazılım yakın zamanda çevrimiçi olarak satıldı ve bu, Windows kullanıcıları için kötü haber anlamına gelebilir.

Bleeping Computer in yazdığına göre, birinin yakın zamanda bir hacker forumunda PoC'yi satmayı teklif ettiğini yazıyor. Araçla ilgili çok fazla ayrıntı açıklamadılar, ancak kötü amaçlı kodu depolamak için GPU bellek arabelleğinde adres alanı ayırarak çalıştığını ve oradan çalıştırdığını not ettiler. Satıcı, kodun yalnızca OpenCL 2.0 veya üstünü destekleyen Windows bilgisayarlarda çalıştığını ekledi. AMD'nin Radeon RX 5700 ve Nvidia'nın GeForce GTX 740M ve GTX 1650 grafik kartlarında çalıştığını doğruladılar. Ayrıca Intel'in UHD 620/630 tümleşik grafikleriyle de çalışıyor. Aracın reklamını yapan gönderi, 8 Ağustos'ta foruma geldi. Yaklaşık iki hafta sonra (25 Ağustos), satıcı PoC'yi birine sattıklarını açıkladı. 29 Ağustos'ta araştırma grubu Vx-underground, kötü amaçlı kodun GPU tarafından bellek alanında ikili çalıştırmaya olanak tanıdığını tweetledi. Tekniği "yakında" gösterecek.

Resim

Kod: Tümünü seç

https://twitter.com/vxunderground
Geçmişte GPU tabanlı kötü amaçlı yazılımlar gördük. GitHub'da bulabileceğiniz açık kaynaklı Jellyfish saldırısı, OpenCL'den LD_PRELOAD tekniğini kullanan Linux tabanlı bir GPU rootkit PoC'dir. JellyFish'in arkasındaki aynı araştırmacılar, GPU tabanlı bir keylogger ve Windows için GPU tabanlı bir uzaktan erişim truva atı için PoC'ler de yayınladılar.

2013 keylogger araştırmacıları, "Yaklaşımımızın arkasındaki ana fikir, sistemin klavye arabelleğini doğrudan GPU'dan DMA [doğrudan bellek erişimi] aracılığıyla, çekirdeğin kodunda ve veri yapılarında herhangi bir kanca veya değişiklik olmadan, sayfa tablosunun yanı sıra izlemektir." yazdı. "Prototip uygulamamızın değerlendirmesi, GPU tabanlı bir keylogger'ın tüm kullanıcı tuş vuruşlarını etkili bir şekilde kaydedebileceğini, bunları GPU'nun bellek alanında saklayabileceğini ve hatta kaydedilen verileri ihmal edilebilir bir çalışma zamanı yükü ile yerinde analiz edebileceğini gösteriyor."

En son PoC'nin satıcısı, yöntemlerinin JellyFish'ten farklı olduğunu, çünkü kullanıcı alanına kod eşlemeye dayanmadığını söyledi.

Kaynak:
https://www.techspot.com/news/91053-hac ... -card.html
Kullanıcı avatarı
krocix
Megabyte1
Megabyte1
Mesajlar: 810
Kayıt: 30 May 2021, 18:01

Re: Ekran kartı VRAM'inde zararlı gizleyin

Mesaj gönderen krocix »

Madencilik yetmedi şimdi de tekrar bu mu çıktı...
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 46481
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 4609 kez
Teşekkür edildi: 3923 kez

Re: Ekran kartı VRAM'inde zararlı gizleyin

Mesaj gönderen velociraptor »

Adamlar sürekli çalışıyor hergün bir yenilik çıkartıyorlar
Kullanıcı avatarı
krocix
Megabyte1
Megabyte1
Mesajlar: 810
Kayıt: 30 May 2021, 18:01

Re: Ekran kartı VRAM'inde zararlı gizleyin

Mesaj gönderen krocix »

He bak yazmayı unuttum yine .Başlık ne abi sanki yeraltı forumlarında program paylaşıyormuşsun gibi :D Alıştın sanırım anasayfadan yazmaya.O kalıp aklında kalmış herhalde.
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 46481
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 4609 kez
Teşekkür edildi: 3923 kez

Re: Ekran kartı VRAM'inde zararlı gizleyen yazılım

Mesaj gönderen velociraptor »

:-) sanırım öyle oldu
Kullanıcı avatarı
esatiz
Gigabyte3
Gigabyte3
Mesajlar: 2647
Kayıt: 30 Eki 2020, 11:18
cinsiyet: Erkek
Teşekkür etti: 325 kez
Teşekkür edildi: 269 kez

Re: Ekran kartı VRAM'inde zararlı gizleyen yazılım

Mesaj gönderen esatiz »

Teşekkürler, sanki bunu daha önce de görmüştüm

8 eylülde yayınlayacaklarmış

https://twitter.com/vxunderground/statu ... 8615942151
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 46481
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 4609 kez
Teşekkür edildi: 3923 kez

Re: Ekran kartı VRAM'inde zararlı gizleyen yazılım

Mesaj gönderen velociraptor »

Olsun ben yeni gördüm :kafasalla:
Cevapla