インテルは「クラゲ」グラフィックカードウイルスはそれほど恐ろしいものではないと考えている

インテルは「クラゲ」グラフィックカードウイルスはそれほど恐ろしいものではないと考えている

今年 5 月、セキュリティ専門家のグループが、GPU グラフィック カード上で実行されるマルウェアである、いわゆる「グラフィック カード ウイルス」を発見しました。彼らは、現在のセキュリティソリューションではこれに対する防御策がないと主張し、しばらくの間大きなパニックを引き起こしました。しかし、調査の結果、Intel はそれほど恐ろしいことではないと考えています。 「Jellyfish」というコードネームで総称される開発者グループは、LinuxシステムでGPU攻撃を開始できるルートキットとキーロガーを最初に作成し、Windowsのリモートアクセスツール(RAT)を設計し、さらにGitHubで概念実証コードを公開した。

インテルの研究者らはコードを分析しており、新しいセキュリティレポートでは、スキャンツールが何を探すべきかを知っていれば、GPU マルウェアは簡単に検出できると述べています。

「数え切れないほどの記事が著者の視点を繰り返している」と、現在インテルに勤務するマカフィー出身のセキュリティエンジニア、クレイグ・シュムガー氏は報告書の中で述べた。 「関連する状況を考慮しなければ、誤って解釈されやすく、自律的に活動できる検出不可能なスーパーウイルスが存在し、現在の防御策はまったく効果がないという幻想を抱くことになるが、実際はそうではない。」

Intel は、JellyFish の実行方法、特に GPU とメモリが DMA バスを介して通信する方法に焦点を当て、システム メモリを GPU にマッピングして読み取りと書き込みを行う前に、まず CPU 上でコア リング 0 レベルのアクセス権を取得する必要があることを発見しました。これが実行できるかどうかは、システム カーネルの保護の程度によって異なります。

さらに、GPU マルウェアは、自身を隠すためにインストーラー内の CPU マスター ファイルを削除する必要があり、これによりコードは GPU 上にのみ存在することになります。 Windows システムでタイムアウト検出および回復 (TDR) プロセスがトリガーされ、グラフィック カードがリセットされ、悪意のあるコードは自然に消えます。

攻撃者が TDR のデフォルトのリセット時間 (2 秒) を調整しようとすると、システムによって疑わしい動作とみなされ、セキュリティ警告がトリガーされます。

実際、GPU マルウェアが実行し続けると、大量の GPU リソースが消費され、グラフィカル インターフェイスとグラフィカル アプリケーションの応答が遅くなり、ユーザーは間違いなくそれに気付くでしょう。

再起動後もコードが存在するという主張については、インテルは、保存できるのはデータのみであり、実行コードは保存できないと述べた。悪意のあるコードが再起動後も存続するには、簡単に検出できる GPU の外部に隠れる必要があります。

今日頭条の青雲計画と百家曼の百+計画の受賞者、2019年百度デジタル著者オブザイヤー、百家曼テクノロジー分野最人気著者、2019年捜狗テクノロジー文化著者、2021年百家曼季刊影響力のあるクリエイターとして、2013年捜狐最優秀業界メディア人、2015年中国ニューメディア起業家コンテスト北京3位、2015年光芒体験賞、2015年中国ニューメディア起業家コンテスト決勝3位、2018年百度ダイナミック年間有力セレブなど、多数の賞を受賞しています。

<<:  米証券会社がインテルの評価を引き上げ、PC市場は終了の可能性も

>>:  Google: 2020 スマート デジタル シティ レポート - Citywide AI (136 ページ)

推薦する

高齢者の肥満には何を食べるべきか

生活水準の向上に伴い、人々はますます高脂肪食品を消費するようになりました。その最も強力な証拠は、肥満...

クミンパウダーの作り方

クミンパウダーは皆さんもよくご存知だと思いますが、特にグリル料理には欠かせないものです。クミンパウダ...

西渓鴨の料理はどこにありますか

生活の中には、さまざまな食べ物があります。食べ物を勝手に選んではいけません。そうしないと、食べるとき...

キツネはアライグマではないし、ワニはワニではないのですか?古代の人々は動物にどのように名前を付けたのでしょうか?

人々に好きな動物は何かと尋ねると、子猫や子犬と答える人もいれば、ライオンやトラのような雄大な獣と答え...

このペースを維持できますか?糖尿病リスクは39%低下する可能性→

編纂者:Gong Zixin 2 型糖尿病は進行性の慢性疾患であり、世界中で最も一般的な代謝障害の ...

妊婦は純粋な牛乳を飲むことができますか?

牛乳は最も一般的な飲み物と言え、あらゆる年齢層に適しています。特に多くの親は、子供たちがより健康で幸...

玄米もやし

玄米は、私たちが普段目にする精白米とは異なります。一日三食の一般的な米ではありません。しかし、健康に...

妊婦のための豚バラ肉スープの作り方

豚バラ肉のスープは非常に一般的な珍味です。この種の珍味は多くの人に愛されています。豚バラ肉のスープは...

出産後の豚バラ肉スープの作り方

産後期間中、女性の友人は適切に栄養を補給する必要があることは誰もが知っています。そのため、豚スペアリ...

大根と牛の内臓のレシピ

大根と牛の内臓は広東省の特産スナックで、その独特の風味により、私たちの生活の中で消費者に非常に人気が...

自家製スパイシー豆腐

豆腐は多くの人に好まれています。豆腐には多くのタンパク質と脂肪が含まれています。豆腐を長期間食べるこ...

こちらのサイバーセキュリティチェックリストをご確認ください。

2022年国家サイバーセキュリティ啓発週間は9月5日から11日まで全国で実施されます。サイバーセキ...

鰹節の調理方法

カツオのような魚は私たちの生活の中では比較的珍しいので、当然その調理方法についてはあまり知られていま...

果物の皮は食べられますか?これらは食べられるだけでなく、栄養価も非常に高いのです!

夏は暑くなり、果物を食べる季節になりました。スイカを噛んだり、リンゴを食べたりするとき、果物の皮も食...