Ziyanlı yazılımlar artık görüntü belleğine gizleniyor

Muskious

New member
Güvenlik şirketleri ve grupları ellerinden geldiğince siber saldırganların mağduriyet oluşturmasını engellemek için çalışıyor. Siber saldırganlar ise yeni tekniklerle bu mahzurları aşmaya uğraşıyor.

Grafik belleğinden taarruz

Kara borsa forumlarında tespit edilen hususa nazaran siber saldırganlar virüs tarayıcı yazılımlardan kendisini saklayabilecek yeni bir prosedür keşfetmiş. Olağanda virüs tarayıcılar sistem belleği, internet trafiği, depolama diskleri üzere bileşenleri daima tarayarak ziyanlı yazılımları tespit etmeye çalışıyor fakat bir noktada yoklar. Orası da görüntü belleği.

Daha evvel de bilimsel araştırma üslubunda görüntü belleğinde saklanarak maksada saldıran ziyanlı yazılım çalışmaları yapılmıştı lakin birinci defa çalışan ve önemli alıcılara satılan bir araç geliştirilmiş durumda. Bu araç grafik ünitesinin bellek adres alanına yerleşiyor ve grafik ünitesi tarafınca çalıştırılıyor.

OpenCL 2.0 temelinde çalışan hücum aracı UHD 620, UHD 630, Radeon RX 5700, GeForce GTX 740M ve GTX 1650 üzere bir fazlaca grafik kartında test edilmiş. Bu bakımdan kullanıma hazır olduğu anlaşılıyor.

Teknoloji dünyasını önemli bir biçimde tehdit edebilecek atak aracı için süratli bir biçimde aksiyon alınması gerekiyor ve evvela virüs tarayıcılarının görüntü belleği de içine alacak biçimde genişletilmesi kural.