about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

انتشار شده در تاریخ

بدافزارهای جدید، این بار مبتنی بر GPU

با گذر زمان به‌خصوص در چند سال گذشته، روش‌های استفاده‌شده توسط هکرها بهتر و پیچیده‌تر شده‌اند به صورتی که به‌منظور پیاده‌سازی آن نیاز به زمان بیشتری است. استفاده از قدرت پردازنده کارت گرافیک یکی از این روش‌های جدید است.

محققان امنیتی دو نوع بدافزار را شناسایی کرده‌اند که به‌جای استفاده از CPU از قدرت Graphic Processor Unit یا GPU استفاده می‌کند تا قدرت محاسبات و مخفی‌کاری خود را بالا ببرد.

دو بدافزار Jellyfish Rootkit و Demon Keylogger نام این بدافزارهای جدید است که از توانایی GPU استفاده می‌کنند. این دو بدافزار بدون آنکه از آسیب‌پذیری‌های CPU استفاده کنند یا تغییری در ساختار کرنل سیستم‌عامل بدهند، کار می‌کنند. همین عامل باعث شده است تا این دو بدافزار مخفی بمانند.

بدافزار JELLYFISH ROOTKIT نشان می‌دهد بدافزارهای مبتنی بر کارت گرافیک ممکن هستند. کارت گرافیک‌ها دارای پردازنده و حافظه مخصوص به خود هستند که می‌تواند در کنترل بدافزار قرار گیرد. بدافزار با استفاده از قابلیت DMA یا Direct Access Memory می‌تواند کاری کند که داده‌ها بدون آنکه توسط CPU بررسی شود، خوانده شوند. قابلیت DMA یکی از امکاناتی است که اجازه می‌دهد تا بدون دخالت CPU اطلاعات از حافظه خوانده شود. زیرا اگر CPU در این کار مداخله کند، پردازش آن حتی اگر با سرعت‌ بالا هم باشد، باعث کندی انتقال اطلاعات می‌شود. بدین ترتیب شناسایی بدافزار دشوارتر می‌شود.این بدافزار کارت گرافیک‌ شرکت‌های AMD، NVIDIA و Intel را هدف قرار داده است.

 اما مزیت‌های استفاده از GPU چیست؟ هیچ ابزار امنیتی برای بدافزارهای فعلی موجود نیست، از قابلیت DMA می‌توان استفاده کرد، می‌توان از سرعت GPU برای محاسبات استفاده کرد و از حافظه کارت گرافیک نیز بهره برد.

البته استفاده از قابلیت GPU نیازمند آن است که حتماً  درایور کارت گرافیک نصب باشد.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد