GPU可能成为未来网络攻击的特洛伊木马
显卡是用于游戏和创意工作的强大工具,但它也可能成为恶意软件的特洛伊木马。网络犯罪分子正在寻找利用显卡及其VRAM将恶意代码注入系统的方法。据称,黑客已经成功地在AMD、英特尔和Nvidia的独立和集成GPU上进行了有效的攻击。
由于当今的防病毒软件无法扫描显卡自己的视频RAM(称为VRAM),因此黑客现在将目标瞄准GPU来执行其肮脏的工作。另一方面,当今使用的针对系统主存储器的传统方法会触发防病毒软件。
根据BleepingComputer的说法,黑客论坛上发布了对该黑客的简要描述,其中一位卖家试图出售他的概念验证方法来利用GPU上的VRAM。卖家表示,该方法适用于英特尔的集成UHD620和630显卡,以及包括AMDRadeonRX5700和NvidiaGeForceGTX1650在内的离散解决方案。目前尚不清楚这种攻击是否也适用于其他GPU,例如最近的RadeonRXAMD的6000系列和Nvidia的GeforceRTX3000系列,两者都出现了供不应求的局面。
出售概念证明的清单于8月8日发布,利用方法于8月25日出售,但有关交易的细节尚未透露。目前尚不清楚是谁购买了黑客或支付了多少钱。
尽管出售给其他黑客的漏洞利用的具体细节尚不清楚,但VXUnderground的网络安全研究人员表示,该方法允许代码由GPU和VRAM运行,而不是由CPU运行。研究人员表示,他们将很快展示利用方法。
虽然针对GPU进行网络攻击可能与当今的传统黑客攻击不同,但这种方法并不完全新颖。这个最新的漏洞利用是在六年前被称为JellyFish的类似概念证明之后进行的。
通过JellyFish概念验证,研究人员利用基于GPU的键盘记录器开发了显卡。BleepingComputer表示,这个最新的基于GPU的黑客的卖家否认了他的方法和JellyFish背后的相似之处。
鉴于您的GPU将来可能会被恶意行为者利用来隐藏和执行恶意软件,PC所有者、游戏玩家和创作者应该对可疑的电子邮件、链接、文件和下载保持警惕。鉴于VRAM中的恶意软件可能无法被防病毒软件检测到,这一点尤其重要。