第四代骁龙7发布:1+4+3全新八核CPU!五个首次!
高通今天正式发布了骁龙7系列的新成员——第四代骁龙7(骁龙7Gen4),面向高端手机用户,提供准旗舰级的性能、连接性、娱乐性等。...
2025-05-15
世界上第一个CPU级勒索病毒已经出现,但好在并未对外发布。
美国知名安全风险信息解决方案提供商Rapid7威胁分析高级总监Chrstiaan Beek,编写了全球第一个CPU级勒索软件的概念验证代码。该代码可以直接攻击CPU,控制BIOS,直到你支付赎金为止。
据悉,这种攻击可以绕过大多数传统的勒索软件检测方式。
在接受The Register采访时,Beek透露,AMD Zen芯片的一个漏洞让他意识到,一个技术娴熟的攻击者理论上可以“允许入侵者将未经批准的微代码加载到处理器中,破解硬件级别的加密,并随意修改CPU行为”。
谷歌安全团队此前已发现AMD Zen 1至Zen 4 CPU中存在一个安全漏洞,该漏洞允许用户加载未签名的微码补丁。
后来发现,AMD Zen 5 CPU也受到该漏洞的影响。值得庆幸的是,这个问题可以通过新的微码修复,就像之前的Raptor Lake 不稳定问题一样。
然而,Beek看到了机会。“我有固件安全方面的工作经验,所以当时我就想,哇,我想我可以编写一些CPU勒索软件了。”
而他也确实这么做了。
据报道,Beek确实编写了可隐藏在CPU中的勒索软件的概念验证代码。令人欣慰的是,他承诺不会将其发布出去。
Beek还提到了Conti勒索软件团伙于2022年曝光的泄露评论。在RSAC的一次演讲中,他重点介绍了该团伙的聊天记录。
“我正在开发一个 PoC,勒索软件会自行安装在UEFI中,因此即使重新安装Windows,加密仍然有效,”其中一条记录写道。
另一条记录指出,使用修改后的UEFI固件,“我们甚至可以在操作系统加载之前触发加密。任何杀毒软件都无法检测到这一点。”
那么结果如何呢?一位黑客假设:“想象一下,我们控制了BIOS,并加载我们自己的引导程序,它会锁定驱动器,直到支付赎金为止。”
版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件至 3941001135@qq.com举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。
相关文章
高通今天正式发布了骁龙7系列的新成员——第四代骁龙7(骁龙7Gen4),面向高端手机用户,提供准旗舰级的性能、连接性、娱乐性等。...
2025-05-15
世界上第一个CPU级勒索病毒已经出现,但好在并未对外发布。美国知名安全风险信息解决方案提供商Rapid7威胁分析高级总监ChrstiaanBeek,编写了全球...
2025-05-15
据新浪科技报道,在今天的“京东618惊喜开放日”上,京东表示:上线75天,5月14日京东外卖日订单量已经突破2000万单。京东外卖强调:“绝不逼迫任何一个商家,...
2025-05-15
据央视新闻报道,今天下午,商务部举行新闻发布会,有记者就最近美国商务部下属的工业安全局发布公告称,在全球使用华为芯片都属于违反美国的出口管制进行提问。商务部新闻...
2025-05-15
微软表示,已于近日修复了双系统设备无法启动Linux系统的问题。在2024年8月,微软发布Windows11的KB5041585累积更新后,许多用户反馈双系统...
2025-05-15
路虎经典车型Freelander神行者即将回归,预计采用插电式混合动力,2026年底在常熟的奇瑞-JLR工厂生产,售价预期会有惊喜。此次新车不再是单一车型,而是...
2025-05-15
热评文章
宾利推出超豪华儿童三轮车 :售价5380元!
日本核污水将排放30年 全球百余家公司已研发“人造海
男孩脚踩兰博基尼炫耀致车损17万 车主再发声:会追责
多地机票跳水!上海飞成都机票降价80%!
2023国庆档票房破26亿:张艺谋电影《坚如磐石》上
曾与林正英、李小龙搭档 著名武打演员孟海去世:终年6