Сегодня 15 октября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → руткит

Вирус-вымогатель впервые встроили прямо в процессор — избавиться от такого почти невозможно

Исследователь в области кибербезопасности Кристиан Бик (Christiaan Beek) из компании Rapid7 создал образец вируса-вымогателя, который напрямую заражает центральный процессор компьютера. Работающий на этом уровне вредонос не обнаруживается практически ни одним существующим антивирусом и остаётся на машине, даже если заменить системный диск.

 Источник изображения: Glen Carrie / unsplash.com

Источник изображения: Glen Carrie / unsplash.com

Вредоносное ПО, работающее на уровне процессора, уже встречалось ранее — существуют руткиты, поражающие прошивку UEFI, но впервые удалось успешно запустить таким образом вирус-вымогатель. Идея посетила автора проекта, когда он изучил одну из уязвимостей процессоров AMD Zen, которая дала злоумышленникам возможность загружать вредоносный микрокод, взламывать шифрование на аппаратном уровне и изменять поведение процессора по своему усмотрению. В 2022 году огласку получили журналы чатов хакерской группировки Conti, в которых киберпреступники уже обсуждали эту идею, но рабочего решения так и не получили — по крайней мере, сообществу кибербезопасности об этом не известно.

«Если они работали над этим несколько лет назад, готов спорить, что некоторым из них в какой-то момент хватит ума, чтобы начать создание этой штуки», — рассудил Кристиан Бик. Видимо, по этой же причине он принял решение не выкладывать код своего проекта в общий доступ, хотя и назвал образец «потрясающим». За минувший год от вирусов-вымогателей в той или иной мере пострадали почти три четверти предприятий в Америке, Европе и Австралии, показало проведённое недавно компанией Veeam Software исследование.


window-new
Soft
Hard
Тренды 🔥
«Огромное влияние в огромных масштабах»: Илон Маск рассказал о Macrohard — будущем конкуренте Microsoft 2 мин.
SL Soft FabricaONE.AI представила систему корпоративного интеллектуального поиска SL AI Search 35 мин.
OpenAI создала совет по влиянию ИИ на психику пользователей — но без экспертов по предотвращению самоубийств 2 ч.
Microsoft завтра анонсирует «нечто важное» для Windows 3 ч.
Не просто порт, а «новая эра браузерного ретрогейминга»: энтузиасты реализовали веб-версию мультиплеера классической Doom 3 ч.
«Call of Duty существует только потому, что EA были мерзавцами»: босс Battlefield объяснил, как появился главный конкурент Battlefield 4 ч.
«Один из самых красивых городов во всём Тамриэле»: художник поразил фанатов реалистичным переосмыслением Скинграда из The Elder Scrolls IV: Oblivion 5 ч.
ChatGPT научится вести разговоры для взрослых, но только с проверенными взрослыми 6 ч.
Биткоин и золото движутся синхронно — корреляция вплотную подошла к историческому максимуму 6 ч.
От GTX 1060 до RTX 5080: разработчики Vampire: The Masquerade — Bloodlines 2 объявили полные системные требования игры 6 ч.
OpenAI и Oracle развернут 450 тыс. ускорителей NVIDIA в техасском дата-центре Stargate 48 мин.
Frore представила водоблоки LiquidJet с 3D-охлаждением — они справятся с чипами до 4400 Вт 52 мин.
iPhone 17 оживил продажи смартфонов Apple в Китае 2 ч.
Беспилотные такси Waymo преодолеют океан — в следующем году они выйдут на улицы Лондона 2 ч.
В России собрались построить свой космоплан — в теории его уже просчитали 2 ч.
Верховный суд поставил точку в деле московского изобретателя против Apple 2 ч.
МВФ: мир уже прошёл половину пути до лопнувшего ИИ-пузыря и нового финансового кризиса 2 ч.
Первая гарнитура на Android XR дебютирует на следующей неделе — Samsung представит Project Moohan 2 ч.
Broadcom представила первые в мире 800GbE-адаптеры Thor Ultra с поддержкой Ultra Ethernet для масштабных ИИ-кластеров 3 ч.
Квартальная выручка неооблаков выросла на 200 %, а в 2030 году она достигнет $180 млрд 3 ч.