🧑💻 พบช่องโหว่สามารถแฮ็กผ่าน VRAM การ์ดจอเข้าไปฝังมัลแวร์ได้ โดยที่โปรแกรมสแกนไวรัสตรวจไม่เจอ
.
เป็นปกติที่เมื่อคอมพิวเตอร์ PC พัฒนาขึ้น ไวรัสหรือมัลแวร์ต่างๆ ก็มักจะพัฒนาขึ้นตาม ล่าสุดในกระทู้บนเว็บไซต์ชาวแฮ็กเกอร์แห่งหนึ่ง มีแฮ็กเกอร์ออกมาโฆษณาขายแนวคิดเทคนิคที่ใช้แอบซ่อนโค้ดไว้ในหน่วยความจำของการ์ดจอ (VRAM) ซึ่งหลีกเลี่ยงการตรวจจับจากโปรแกรมแอนตี้ไวรัสได้
.
โดยแฮ็กเกอร์ท่านนี้ยืนยันว่าเขาสามารถเก็บโค้ดแฝงไว้ในแรมของการ์ดจอ และสามารถรันโค้ดได้จากในนั้น แทนวิธีปกติที่มักใช้บนแรมของระบบที่ทำงานกับซีพียูเป็นหลัก โดยได้ทดสอบผ่านการ์ดต่างๆ ทั้งแบบแยกและออนบอร์ด ได้แก่ UHD graphics 620, UHD graphics 630, Radeon RX 5700, GTX 740M และ GTX 1650 สามารถใช้งานได้ทั้งหมด แต่ต้องเป็นคอมที่ใช้ Windows และรองรับ OpenCL 2.0 ขึ้นไปเท่านั้น
.
📝 ย้อนกลับไปเมื่อปี 2015 เคยมีข่าวการฝังมัลแวร์ไว้บนการ์ดจอมาแล้ว ซึ่งดูเหมือนไม่ใช่เรื่องใหม่อะไร ครั้งนั้นใช้แนวคิดในการฝัง keylogger ไว้ในการ์ดจอ และส่งม้า Trojans เข้าไปใน Windows เพื่อควบคุมเครื่องจากระยะไกลได้ แต่ครั้งนี้มีการเคลมว่าเป็นแนวคิดแบบใหม่ ที่จะใช้วิธีที่แตกต่างจากของเดิม
.
และทางด้าน vx-underground กลุ่มแฮ็กเกอร์เบอร์ใหญ่กลุ่มหนึ่งที่ค่อนข้างมีชื่อเสียงอยู่บน GitHub และวงการมัลแวร์ ทวีตข้อความว่าเร็วๆ นี้พวกเขาจะเป็นคนทดสอบวิธีนี้ให้ดู ซึ่งเดี๋ยวเราต้องมารอติดตามอัปเดตข่าวนี้กันดูอีกรอบหนึ่งว่าจะเป็นยังไงครับ
.
ที่มา : https://wccftech.com/malware-hidden-in-gpu-memory-invisible-to-antivirus-applications-could-potentially-harm-pcs/
.
ป.ล. โลกนี้เริ่มอยู่ยากขึ้นทุกวันจริงๆ การ์ดจอออนบอร์ดพี่แกยังอุตส่าห์แฮ็กได้อีก...
----------------------------------------------
ฝากกดติดตามด้วยนะครับ
YouTube : https://www.youtube.com/c/comcraftds
กรุ๊ป FB : https://www.facebook.com/groups/2594751244112180
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
windows keylogger 在 Eric Fan 范健文 Facebook 的精選貼文
愈來愈鍾意AVAST, 公司Mac 同Windows 都用梗佢.
AVAST Online Threats Academy
https://www.avast.com/c-online-threats
History of cyber threats:
1986 – The first PC virus “Brain” is created, attacking IBM PCs by replacing the boot sector of a floppy disk with a copy of the virus.
1998 – “Chernobyl”, the first virus that paralyzes computer hardware, attacks BIOS (needed to boot up a PC).
2003 – “Cabir”, the first mobile phone virus, is designed to infect mobile phones running the Symbian OS and spread to other phones using Bluetooth.
2010 – “Stuxnet”, the most sophisticated virus of all and the first virus able to manipulate real-world equipment, targets programmable assembly line machinery, amusement rides and centrifuges for separating nuclear material.
Types of cyber threats:
MALWARE
SPYWARE
ADWARE
PHISHING
COMPUTER VIRUS
TROJAN
COMPUTER WORM
SPAM
ROOTKIT
RANSOMWARE
BROWSER HIJACKER
KEYLOGGER
HACKER
SCAM
SOCIAL ENGINEERING