Tech

GPU อาจกลายเป็นม้าโทรจันสำหรับการโจมตีทางไซเบอร์ในอนาคต

NVIDIA CEO Jensen Huang at GTC
Nvidia

การ์ดจอ ภายในคอมพิวเตอร์ของคุณเป็นเครื่องมือที่มีประสิทธิภาพสำหรับการเล่นเกมและงานสร้างสรรค์ แต่ก็สามารถทำหน้าที่เป็นม้าโทรจันสำหรับมัลแวร์ได้ อาชญากรไซเบอร์กำลังหาวิธีใช้ประโยชน์จากการ์ดกราฟิกและ VRAM ของพวกมันเพื่อฉีดโค้ดที่เป็นอันตรายลงในระบบของคุณ แนวทางดังกล่าวอ้างว่าใช้ได้ผลระหว่างการแฮ็กเพื่อพิสูจน์แนวคิดบน GPU ทั้งแบบแยกและแบบรวมจาก AMD, Intel และ Nvidia

เนื่องจากซอฟต์แวร์แอนตี้ไวรัสในปัจจุบันไม่สามารถสแกนวิดีโอ RAM ของการ์ดจอที่เรียกว่า VRAM ได้ แฮกเกอร์จึงมุ่งเป้าไปที่ GPU เพื่อทำงานสกปรกของพวกเขา ในทางกลับกัน วิธีการทั่วไปที่ใช้กันในปัจจุบันซึ่งกำหนดเป้าหมายไปที่หน่วยความจำหลักของระบบจะเรียกซอฟต์แวร์ป้องกันไวรัส ตาม ถึง Bleeping Computer คำอธิบายสั้น ๆ ของการแฮ็กถูกโพสต์บนฟอรัมของแฮ็กเกอร์ ผู้ขายพยายามขายวิธีการพิสูจน์แนวคิดเพื่อใช้ประโยชน์จาก VRAM บน GPU ผู้ขายระบุว่าวิธีการนี้ใช้ได้กับกราฟิก UHD 620 และ 630 ที่ผสานรวมของ Intel รวมถึงโซลูชันแบบแยกส่วน ซึ่งรวมถึง AMD Radeon RX 5700 และ Nvidia GeForce GTX 1650 ยังไม่ชัดเจนว่าการโจมตีดังกล่าวจะมีผลกับ GPU อื่นๆ หรือไม่ เช่น ล่าสุด Radeon RX 6000 series จาก AMD และ Geforce RTX 3000 series จาก Nvidia ซึ่งทั้งสองมีความต้องการสูงและขาดแคลน

รายการขายการพิสูจน์แนวคิดถูกโพสต์เมื่อวันที่ 8 สิงหาคมและวิธีการใช้ประโยชน์ได้ขายในวันที่ 25 สิงหาคมแม้ว่ารายละเอียดเกี่ยวกับการทำธุรกรรมจะไม่ถูกเปิดเผย . ไม่ทราบว่าใครเป็นคนซื้อแฮ็คหรือจ่ายไปเท่าไหร่ ถึงแม้ว่าข้อมูลเฉพาะเจาะจงเกี่ยวกับการเอารัดเอาเปรียบที่ขายให้ผู้อื่น นักวิจัยด้านความปลอดภัยทางไซเบอร์ที่ VX-Underground ระบุว่าไม่รู้จักแฮกเกอร์ รหัสที่จะเรียกใช้โดย GPU และใน VRAM แทนที่จะเป็นโดย CPU นักวิจัยกล่าวว่าพวกเขาจะสาธิตวิธีการหาช่องโหว่ในเร็ว ๆ นี้ ในขณะที่การกำหนดเป้าหมาย GPU สำหรับการโจมตีทางไซเบอร์อาจเป็น แตกต่างจากการแฮ็กแบบดั้งเดิมในปัจจุบัน วิธีการนี้ไม่ได้แปลกใหม่อย่างสิ้นเชิง การหาประโยชน์ครั้งล่าสุดนี้เป็นไปตามการพิสูจน์แนวคิดที่คล้ายกันเมื่อหกปีก่อนที่รู้จักกันในชื่อแมงกะพรุน ด้วยหลักฐานของแมงกะพรุน แนวคิดนักวิจัยใช้ประโยชน์จากการ์ดกราฟิกด้วยคีย์ล็อกเกอร์ที่ใช้ GPU ผู้ขายการแฮ็กที่ใช้ GPU ล่าสุดนี้ปฏิเสธความคล้ายคลึงกันเบื้องหลังวิธีการของเขาและ JellyFish, Bleeping Computer กล่าว

ว่า GPU ของคุณอาจถูกโจมตีโดยผู้มุ่งร้ายในอนาคตเพื่อซ่อนและเรียกใช้มัลแวร์ เจ้าของพีซี นักเล่นเกม และผู้สร้างควรระมัดระวังอีเมล ลิงก์ ไฟล์ และการดาวน์โหลดที่น่าสงสัย สิ่งนี้มีความเกี่ยวข้องโดยเฉพาะอย่างยิ่งเนื่องจากมัลแวร์ที่อยู่ใน VRAM สามารถตรวจไม่พบโดยซอฟต์แวร์ป้องกันไวรัส

  • คำแนะนำของบรรณาธิการ
    • วิธีตรวจสอบอุณหภูมิ GPU ของคุณ

    • NS ซอฟต์แวร์โอเวอร์คล็อก GPU ที่ดีที่สุด
    • AMD อาจใช้งานได้ บนกราฟิกการ์ดที่จะเอาชนะ RTX 3090 ของ Nvidia
    • รีวิว Lenovo Thinkstation P620: สุดยอดเวิร์คสเตชั่น Threadripper
    • ราคา GPU เพิ่มขึ้นอีกครั้งหลังจากที่ร่วงลง

      • ตรังủ ธุรกิจ

      • อาหาร
      • ไลฟ์สไตล์
      • เทค
      • สามารถมาร์เก็ตติ้งดิจิทัล (Digital Marketing)
      • Back to top button