网易首页 > 网易号 > 正文 申请入驻

网络安全专家开发出CPU层面的勒索软件,可绕过传统检测手段

0
分享至

网络安全公司 Rapid7 的高级威胁分析总监克里斯蒂安・比克(Chrstiaan Beek)开发了一种概念验证代码,展示了一种能够攻击 CPU 的勒索软件,并警告称未来可能出现的类似攻击可能会绕过传统的勒索软件检测手段。



比克在接受 The Register 采访时透露,AMD Zen 芯片的一个漏洞启发了他。他指出,技术高超的攻击者理论上可以利用该漏洞“将未经授权的微代码加载到处理器中,从而在硬件层面破解加密并随意修改 CPU 行为”。

此前,谷歌安全团队曾发现 AMD Zen 1 至 Zen 4 CPU 存在一个安全漏洞,允许用户加载未经签名的微代码补丁。后来的研究表明,AMD Zen 5 CPU 也受到该漏洞的影响。幸运的是,该问题可以通过新的微代码修复。然而,比克看到了其中的机会,“我有固件安全的背景,当时就想,哇,我觉得我可以写一种 CPU 勒索软件”,而他也确实这么做了。

据IT之家了解,比克编写了一种能够隐藏在 CPU 中的勒索软件概念验证代码,不过他承诺不会将其发布。比克认为,这种类型的漏洞利用可能导致一种最糟糕的情况:“CPU 层面的勒索软件、微代码篡改,而且如果你处于 CPU 或固件层面,你就能绕过我们现有的所有传统技术。”

他还提到了 2022 年泄露的 Conti 勒索软件团伙的评论,在 RSAC 会议上他展示了该团伙的聊天记录。其中一条信息显示:“我正在做一个概念验证,勒索软件安装在UEFI中,即使重新安装 Windows,加密仍然存在。”另一条则提到,通过修改 UEFI 固件,“我们可以在操作系统加载之前触发加密,没有任何杀毒软件可以检测到。”还有一名黑客假设道:“想象一下,我们控制了 BIOS 并加载我们自己的引导程序,直到支付赎金才会解锁硬盘。”

比克警告称,如果恶意攻击者几年前就开始研究这些漏洞,“你可以肯定,其中一些人迟早会变得足够聪明,并开始制造这类攻击。”在采访的最后,比克表达了他对 2025 年仍在讨论勒索软件的沮丧之情,并指出,所有相关方都应该共同努力,修复硬件安全的基础。他还批评了勒索软件入侵事件背后常见的高风险漏洞、弱密码、缺乏认证等问题。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
“治港败类”曾荫权:治理香港7年,为何却在卸任后,获刑20个月

“治港败类”曾荫权:治理香港7年,为何却在卸任后,获刑20个月

普览
2025-09-15 22:35:52
于朦胧好友聊天记录曝光!多次强调:能不喝就别喝,有事记得叫我

于朦胧好友聊天记录曝光!多次强调:能不喝就别喝,有事记得叫我

柠檬有娱乐
2025-09-16 11:00:34
22人冲突+主帅飙血!国安轮换10人战平越南球队:对方门将2次失误

22人冲突+主帅飙血!国安轮换10人战平越南球队:对方门将2次失误

风过乡
2025-09-18 22:32:23
43岁凯特穿黑衣好瘦,左手无名指上戴了5枚戒指,每一枚都有来头

43岁凯特穿黑衣好瘦,左手无名指上戴了5枚戒指,每一枚都有来头

照见古今
2025-09-18 19:10:07
《灼灼韶华》直到周燕举报韶华杀了陈二顺,才知程辉是她最大福星

《灼灼韶华》直到周燕举报韶华杀了陈二顺,才知程辉是她最大福星

手工制作阿歼
2025-09-18 14:07:55
国安轰亚冠2处子球!破亚冠主场6年球荒,池忠国建功,门将黄油手

国安轰亚冠2处子球!破亚冠主场6年球荒,池忠国建功,门将黄油手

奥拜尔
2025-09-18 21:29:46
内塔尼亚胡不装了,放话要报复中国,中方的回应,给美以提了个醒

内塔尼亚胡不装了,放话要报复中国,中方的回应,给美以提了个醒

天气观察站
2025-09-18 16:09:02
40个“一读就错”的成语,看到第一个我竟不敢说话了

40个“一读就错”的成语,看到第一个我竟不敢说话了

古典文学和诗词
2025-09-08 16:20:49
妈妈亲手缝的耐克书包火了,妈妈没钱买偷偷缝了个“假货”,耐克官方亲自送大礼!

妈妈亲手缝的耐克书包火了,妈妈没钱买偷偷缝了个“假货”,耐克官方亲自送大礼!

吃货的分享
2025-09-17 05:54:01
特朗普万万没想到,中方这次动了真格,对美下达一道“封杀令”?

特朗普万万没想到,中方这次动了真格,对美下达一道“封杀令”?

董董历史烩
2025-09-18 19:41:49
4-0!3-1!欧冠狂欢夜:利物浦绝杀马竞 拜仁掀翻切尔西 巴黎狂胜

4-0!3-1!欧冠狂欢夜:利物浦绝杀马竞 拜仁掀翻切尔西 巴黎狂胜

侃球熊弟
2025-09-18 03:48:16
中国股市:最好的休息,不是空仓,而是一生专注“只做一只股票”

中国股市:最好的休息,不是空仓,而是一生专注“只做一只股票”

一方聊市
2025-09-16 13:43:11
甚至鞋都没穿好!另一个角度看看战神刘玉栋活动随意的三分十连中

甚至鞋都没穿好!另一个角度看看战神刘玉栋活动随意的三分十连中

直播吧
2025-09-18 13:08:20
调岗不足3个月,温州一干部消失!

调岗不足3个月,温州一干部消失!

温百君
2025-09-18 20:37:50
“本店无预制菜,现点现做”,知名餐厅撤下现做招牌

“本店无预制菜,现点现做”,知名餐厅撤下现做招牌

大象新闻
2025-09-17 22:33:01
北京通惠河发现一男尸!

北京通惠河发现一男尸!

美丽大北京
2025-09-18 15:18:17
乾隆灭掉准噶尔,屠尽男丁灭族,对当时的世界造成了极大的震撼?

乾隆灭掉准噶尔,屠尽男丁灭族,对当时的世界造成了极大的震撼?

铭记历史呀
2025-09-17 17:52:21
华裔富豪包养68名情妇,欲娶外甥女为妻,被自己姐夫剁成108块

华裔富豪包养68名情妇,欲娶外甥女为妻,被自己姐夫剁成108块

历史八卦社
2023-11-25 07:05:03
同学聚会每人收费3万,我转身就走,次日警察找上门:就你幸存了

同学聚会每人收费3万,我转身就走,次日警察找上门:就你幸存了

牛魔王与芭蕉扇
2025-09-01 16:53:51
DeepSeek首次回应蒸馏OpenAI质疑 :没有故意加入合成数据

DeepSeek首次回应蒸馏OpenAI质疑 :没有故意加入合成数据

快科技
2025-09-18 21:44:08
2025-09-18 23:15:00
科技云眼
科技云眼
带你走进最前沿科技领域
936文章数 347关注度
往期回顾 全部

科技要闻

英伟达50亿美元投资英特尔,但代工免谈

头条要闻

重庆一家七口误食蘑菇中毒 60岁老人住进ICU

头条要闻

重庆一家七口误食蘑菇中毒 60岁老人住进ICU

体育要闻

身高170的他,让196的博尔特坐不住了

娱乐要闻

最美央视才女,甩掉孙红雷嫁给张嘉益

财经要闻

起底多校“发臭午餐”供应商绿捷

汽车要闻

女神代言/新增配色/智能升级 26款腾势N9售38.98万起

态度原创

数码
健康
教育
时尚
军事航空

数码要闻

Nothing Ear 3 无线耳机发布:充电盒上有麦克风,定价 179 美元

内分泌科专家破解身高八大谣言

教育要闻

每个教师都成为10至15名学生的成长导师,这里的学生“人人都有被关爱的感觉”

菜可以预制,信任不可以预支

军事要闻

哈马斯高层在多哈遇袭后首次现身

无障碍浏览 进入关怀版