无视任何杀毒软件! 世界上第一个CPU级勒索病毒: 可控制BIOS

世界上第一个CPU级勒索病毒已经出现,但好在并未对外发布。美国知名安全风险信息解决方案提供商Rapid7威胁分析高级总监Chrstiaan Beek,编写了全球第一个CPU级勒索软件的概念验证代码 。该代码可以直接攻击CPU ,控制BIOS,直到你支付赎金为止

世界上第一个CPU级勒索病毒已经出现,但好在并未对外发布。

美国知名安全风险信息解决方案提供商Rapid7威胁分析高级总监Chrstiaan Beek ,编写了全球第一个CPU级勒索软件的概念验证代码。该代码可以直接攻击CPU,控制BIOS,直到你支付赎金为止 。

据悉 ,这种攻击可以绕过大多数传统的勒索软件检测方式。

在接受The Register采访时,Beek透露,AMD Zen芯片的一个漏洞让他意识到 ,一个技术娴熟的攻击者理论上可以“允许入侵者将未经批准的微代码加载到处理器中,破解硬件级别的加密,并随意修改CPU行为”。

谷歌安全团队此前已发现AMD Zen 1至Zen 4 CPU中存在一个安全漏洞 ,该漏洞允许用户加载未签名的微码补丁 。

后来发现 ,AMD Zen 5 CPU也受到该漏洞的影响。值得庆幸的是,这个问题可以通过新的微码修复,就像之前的Raptor Lake 不稳定问题一样。

然而 ,Beek看到了机会 。“我有固件安全方面的工作经验,所以当时我就想,哇 ,我想我可以编写一些CPU勒索软件了。 ”

而他也确实这么做了。

据报道,Beek确实编写了可隐藏在CPU中的勒索软件的概念验证代码 。令人欣慰的是,他承诺不会将其发布出去 。

Beek还提到了Conti勒索软件团伙于2022年曝光的泄露评论。在RSAC的一次演讲中 ,他重点介绍了该团伙的聊天记录。

“我正在开发一个 PoC,勒索软件会自行安装在UEFI中,因此即使重新安装Windows ,加密仍然有效,”其中一条记录写道 。

另一条记录指出,使用修改后的UEFI固件 ,“我们甚至可以在操作系统加载之前触发加密。任何杀毒软件都无法检测到这一点。”

那么结果如何呢?一位黑客假设:“想象一下 ,我们控制了BIOS,并加载我们自己的引导程序,它会锁定驱动器 ,直到支付赎金为止 。 ”

文章声明:以上内容(如有图片或视频亦包括在内)除非注明,否则均为网站名称原创文章,转载或复制请以超链接形式并注明出处。http://biqujie.cn/post-791.html

« 上一篇
下一篇 »

相关推荐

25款GMC商务之星豪华商务车的尽头

2026年09月17日

1阅读

MPV定义者全新CL8陆尊PHEV

2026年09月17日

0阅读

620公里续航! 新款别克E5上市在即

2026年09月17日

3阅读

无视任何杀毒软件! 世界上第一个CPU级勒索病毒: 可控制BIOS

2026年09月17日

13阅读

全新中大型车上市! 不足13万起, 可选插电/混动双动力, 续航出色

2026年09月17日

1阅读

视觉革命! Varjo Teleport 2.0打造一流逼真场景捕捉新标杆

2026年09月17日

1阅读

取消
微信二维码
微信二维码
支付宝二维码