• 我的订阅
  • 科技

无视任何杀毒软件!世界上第一个CPU级勒索病毒:可直接攻击处理器 控制BIOS

类别:科技 发布时间:2025-05-15 17:16:00 来源:浅语科技

快科技5月15日消息,世界上第一个CPU级勒索病毒已经出现,但好在并未对外发布。

美国知名安全风险信息解决方案提供商Rapid7威胁分析高级总监Chrstiaan Beek,编写了全球第一个CPU级勒索软件的概念验证代码。该代码可以直接攻击CPU,控制BIOS,直到你支付赎金为止。

据悉,这种攻击可以绕过大多数传统的勒索软件检测方式。

在接受The Register采访时,Beek透露,AMD Zen芯片的一个漏洞让他意识到,一个技术娴熟的攻击者理论上可以“允许入侵者将未经批准的微代码加载到处理器中,破解硬件级别的加密,并随意修改CPU行为”。

谷歌安全团队此前已发现AMD Zen 1至Zen 4 CPU中存在一个安全漏洞,该漏洞允许用户加载未签名的微码补丁。

后来发现,AMD Zen 5 CPU也受到该漏洞的影响。值得庆幸的是,这个问题可以通过新的微码修复,就像之前的Raptor Lake 不稳定问题一样。

然而,Beek看到了机会。“我有固件安全方面的工作经验,所以当时我就想,哇,我想我可以编写一些CPU勒索软件了。”

而他也确实这么做了。

据报道,Beek确实编写了可隐藏在CPU中的勒索软件的概念验证代码。令人欣慰的是,他承诺不会将其发布出去。

Beek还提到了Conti勒索软件团伙于2022年曝光的泄露评论。在RSAC的一次演讲中,他重点介绍了该团伙的聊天记录。

“我正在开发一个 PoC,勒索软件会自行安装在UEFI中,因此即使重新安装Windows,加密仍然有效,”其中一条记录写道。

另一条记录指出,使用修改后的UEFI固件,“我们甚至可以在操作系统加载之前触发加密。任何杀毒软件都无法检测到这一点。”

那么结果如何呢?一位黑客假设:“想象一下,我们控制了BIOS,并加载我们自己的引导程序,它会锁定驱动器,直到支付赎金为止。”

无视任何杀毒软件!世界上第一个CPU级勒索病毒:可直接攻击处理器 控制BIOS

【本文结束】如需转载请务必注明出处:快科技

责任编辑:朝晖

文章内容举报

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2025-05-15 20:45:05

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

警惕!我国境内捕获“银狐”木马病毒变种
...族木马病毒变种,如果用户运行相关恶意程序文件,将被攻击者实施远程控制、窃密、挖矿等恶意操作,并可能被利用充当进一步实施电信网络诈骗活动的“跳板”。有关病毒样本情况。 图片来源
2025-04-25 12:35:00
...防护的计算机和各种设备。如用户防范意识不强,忽视对杀毒软件、防火墙等安全软件的应用,会给病毒提供相应的传播空间。 (二)破坏性。网络病毒对设备进行攻击的方式多种多样,可以在
2023-06-30 14:45:00
警惕!“银狐”木马
...来频频“犯案”、屡见报端。此次最新变种的病毒隐藏在攻击者构造的财务、税务等主题的钓鱼网页之中,伪装成“发票”“企业名单”等文件,利用微信群等社交媒体或电子邮件传播下载链接。钓
2024-12-12 09:14:00
电脑出现蓝屏和闪现的原因有哪些?
...件。若是出现电脑病毒导致蓝屏闪现,则应该运用主流的杀毒软件来对电脑进行杀毒处理,然后重启运行即可。如果是硬件方面出了问题,我们需要将电脑的主机打开,拔出内存条,用橡皮擦擦干净
2023-02-02 09:33:00
...握,某科研单位使用的OA系统由于长期未进行漏洞修补和杀毒软件更新,导致其服务器被境外黑客攻击并植入木马病毒,最终造成该单位重要数据被窃取倒卖。国家安全机关提示:莫让国家秘密“
2025-06-04 10:55:00
多个微信群已出现!千万不要点开!紧急提醒→
...(又名:“游蛇”“谷堕大盗”等)木马病毒最新变种。攻击者通过构造财务、税务等主题的钓鱼网页,通过微信群传播该木马病毒的下载链接。如下图所示↓钓鱼信息及链接用户点击上述钓鱼链接
2024-11-25 09:23:00
警惕微信群“钓鱼”!发现一木马病毒最新变种
...(又名:“游蛇”“谷堕大盗”等)木马病毒最新变种。攻击者通过构造财务、税务等主题的钓鱼网页,通过微信群传播该木马病毒的下载链接。用户点击上述钓鱼链接后,钓鱼网页会根据用户终端
2024-11-22 18:47:00
电脑启动速度慢怎么办?
...清理工具或第三方优化软件清理临时文件、缓存文件等。杀毒软件全盘扫描:确保电脑的安全运行。调整系统设置:检查并调整电源管理、休眠模式等设置:确保设置合理,不影响启动速度。正确配
2024-06-08 04:56:00
ManageEngine卓豪:提升信息安全管理
...护手段上。在过去的一年中,全球98.2%的计算机用户使用杀毒软件,90.7%设有防火墙,75.1%使用反间谍程序软件
2023-05-10 14:17:00
更多关于科技的资讯:
“杭州六小龙”之一、机器人研发生产行业领军企业布局未来之城雄安云深处科技有限公司成立河北新闻网讯(河北日报记者李畅)4月8日
2026-04-14 08:12:00
华为正式官宣Pura90系列发布会将于4月20日举办。与此同时,RedmiK系列迭代产品、一加中端新机等消息持续释放,令4月手机市场提前步入预热高峰
2026-04-14 08:12:00
如今,生成式AI广泛应用,迭代迅速,给生活带来了不小的改变。技术普及大幅降低了生成式AI的使用门槛,从AI视频生成到AI聊天陪伴
2026-04-14 08:12:00
探访卓越级智能工厂①|262台机器人“打工”,一键“智”炼绿钢
262台机器人“打工”,一键“智”炼绿钢——探访卓越级智能工厂之一编者按 智能工厂是智能制造的主要载体。从2024年起
2026-04-14 08:15:00
与新一代信息技术深度融合秦皇岛智慧消防产业助力创造“雄安质量”河北新闻网讯(河北日报记者孙也达)4月7日,秦皇岛泰和安科技有限公司技术室内
2026-04-14 08:15:00
厦门网讯(厦门日报记者 沈彦彦)厦门将添一家华南首店!近日,高端手工巧克力品牌特诺绮(TENUCH)华南首店正式落户厦门万象城二期
2026-04-14 08:38:00
浙江日报海口4月13日电 (记者 来逸晨 夏丹) 第六届中国国际消费品博览会13日在海南海口举行,记者在浙江交易团特设的“浙江形象展区”转了几圈
2026-04-14 08:39:00
中新经纬4月14日电 据彭博社报道,好莱坞明星联合反对派拉蒙与华纳交易。报道称,包括好莱坞明星在内的超过1000名演员
2026-04-14 08:47:00
河北新闻网讯(张纳军)4月3日,开滦股份吕家坨矿组织技术交流指导会,帮助一线单位更科学地使用和维护机电设备,推动以机保产
2026-04-14 09:34:00
牢记嘱托开新局 日新江淮往前赶|探访合肥智能机器人“大学” 打造长三角具身智能创新高地
大皖新闻讯 在合肥,一座特殊的“大学”正在加速运转。它的学员不是普通的学生,而是形态各异的智能机器人;它的课程不是数理化
2026-04-14 10:27:00
编者按福建省“十五五”规划纲要提出,实施先进制造业集群发展专项行动,加快建设“555X”产业集群,推动形成万亿立柱、千亿提升
2026-04-14 09:00:00
4月13日,马超穿着企业的文化衫,来到城市阳台。他从包里掏出了一个比鸡蛋还小的纽扣设备,他叫它“点一机”。马超是来推广它的
2026-04-14 08:09:00
4月11日,江西特种电机股份有限公司(以下简称“江特电机”)发布公告称,公司与院士团队及上海市浦东新区院士专家工作站联合会签署合作协议
2026-04-14 07:09:00