Сегодня 24 сентября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → руткит

Вирус-вымогатель впервые встроили прямо в процессор — избавиться от такого почти невозможно

Исследователь в области кибербезопасности Кристиан Бик (Christiaan Beek) из компании Rapid7 создал образец вируса-вымогателя, который напрямую заражает центральный процессор компьютера. Работающий на этом уровне вредонос не обнаруживается практически ни одним существующим антивирусом и остаётся на машине, даже если заменить системный диск.

 Источник изображения: Glen Carrie / unsplash.com

Источник изображения: Glen Carrie / unsplash.com

Вредоносное ПО, работающее на уровне процессора, уже встречалось ранее — существуют руткиты, поражающие прошивку UEFI, но впервые удалось успешно запустить таким образом вирус-вымогатель. Идея посетила автора проекта, когда он изучил одну из уязвимостей процессоров AMD Zen, которая дала злоумышленникам возможность загружать вредоносный микрокод, взламывать шифрование на аппаратном уровне и изменять поведение процессора по своему усмотрению. В 2022 году огласку получили журналы чатов хакерской группировки Conti, в которых киберпреступники уже обсуждали эту идею, но рабочего решения так и не получили — по крайней мере, сообществу кибербезопасности об этом не известно.

«Если они работали над этим несколько лет назад, готов спорить, что некоторым из них в какой-то момент хватит ума, чтобы начать создание этой штуки», — рассудил Кристиан Бик. Видимо, по этой же причине он принял решение не выкладывать код своего проекта в общий доступ, хотя и назвал образец «потрясающим». За минувший год от вирусов-вымогателей в той или иной мере пострадали почти три четверти предприятий в Америке, Европе и Австралии, показало проведённое недавно компанией Veeam Software исследование.


window-new
Soft
Hard
Тренды 🔥
Китайский пользователь первым в истории Steam собрал на аккаунте более 40 000 игр 3 ч.
ChatGPT обманом заставили пройти CAPTCHA — интернет могут наводнить фейковые публикации от ИИ 4 ч.
«Google Документы» получат дизайн с стиле Material 3 Expressive и новые фильтры поиска 5 ч.
Голосовой ИИ-помощник Gemini Live поможет в прохождении игр на Android 6 ч.
В WhatsApp встроили бесплатный переводчик сообщений, в том числе на русский 6 ч.
Закрытая «бета» файтинга 2XKO по League of Legends продлится всего месяц — Riot объявила дату выхода игры в раннем доступе 7 ч.
Hollow Knight: Silksong получила второй пострелизный патч, а разработчики уже наметили план дальнейших улучшений 8 ч.
ИИ-помощник Google Gemini пропишется в миллионах телевизоров 8 ч.
Microsoft запустила программу Windows AI Labs для тестирования будущих ИИ-функций 8 ч.
Sony подтвердила слухи о сентябрьской презентации State of Play: где, когда и что покажут 9 ч.