• 我的订阅
  • 科技

无视任何杀毒软件!世界上第一个CPU级勒索病毒:可直接攻击处理器 控制BIOS

类别:科技 发布时间:2025-05-15 17:16:00 来源:浅语科技

快科技5月15日消息,世界上第一个CPU级勒索病毒已经出现,但好在并未对外发布。

美国知名安全风险信息解决方案提供商Rapid7威胁分析高级总监Chrstiaan Beek,编写了全球第一个CPU级勒索软件的概念验证代码。该代码可以直接攻击CPU,控制BIOS,直到你支付赎金为止。

据悉,这种攻击可以绕过大多数传统的勒索软件检测方式。

在接受The Register采访时,Beek透露,AMD Zen芯片的一个漏洞让他意识到,一个技术娴熟的攻击者理论上可以“允许入侵者将未经批准的微代码加载到处理器中,破解硬件级别的加密,并随意修改CPU行为”。

谷歌安全团队此前已发现AMD Zen 1至Zen 4 CPU中存在一个安全漏洞,该漏洞允许用户加载未签名的微码补丁。

后来发现,AMD Zen 5 CPU也受到该漏洞的影响。值得庆幸的是,这个问题可以通过新的微码修复,就像之前的Raptor Lake 不稳定问题一样。

然而,Beek看到了机会。“我有固件安全方面的工作经验,所以当时我就想,哇,我想我可以编写一些CPU勒索软件了。”

而他也确实这么做了。

据报道,Beek确实编写了可隐藏在CPU中的勒索软件的概念验证代码。令人欣慰的是,他承诺不会将其发布出去。

Beek还提到了Conti勒索软件团伙于2022年曝光的泄露评论。在RSAC的一次演讲中,他重点介绍了该团伙的聊天记录。

“我正在开发一个 PoC,勒索软件会自行安装在UEFI中,因此即使重新安装Windows,加密仍然有效,”其中一条记录写道。

另一条记录指出,使用修改后的UEFI固件,“我们甚至可以在操作系统加载之前触发加密。任何杀毒软件都无法检测到这一点。”

那么结果如何呢?一位黑客假设:“想象一下,我们控制了BIOS,并加载我们自己的引导程序,它会锁定驱动器,直到支付赎金为止。”

无视任何杀毒软件!世界上第一个CPU级勒索病毒:可直接攻击处理器 控制BIOS

【本文结束】如需转载请务必注明出处:快科技

责任编辑:朝晖

文章内容举报

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2025-05-15 20:45:05

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

警惕!我国境内捕获“银狐”木马病毒变种
...族木马病毒变种,如果用户运行相关恶意程序文件,将被攻击者实施远程控制、窃密、挖矿等恶意操作,并可能被利用充当进一步实施电信网络诈骗活动的“跳板”。有关病毒样本情况。 图片来源
2025-04-25 12:35:00
...防护的计算机和各种设备。如用户防范意识不强,忽视对杀毒软件、防火墙等安全软件的应用,会给病毒提供相应的传播空间。 (二)破坏性。网络病毒对设备进行攻击的方式多种多样,可以在
2023-06-30 14:45:00
警惕!“银狐”木马
...来频频“犯案”、屡见报端。此次最新变种的病毒隐藏在攻击者构造的财务、税务等主题的钓鱼网页之中,伪装成“发票”“企业名单”等文件,利用微信群等社交媒体或电子邮件传播下载链接。钓
2024-12-12 09:14:00
电脑出现蓝屏和闪现的原因有哪些?
...件。若是出现电脑病毒导致蓝屏闪现,则应该运用主流的杀毒软件来对电脑进行杀毒处理,然后重启运行即可。如果是硬件方面出了问题,我们需要将电脑的主机打开,拔出内存条,用橡皮擦擦干净
2023-02-02 09:33:00
...握,某科研单位使用的OA系统由于长期未进行漏洞修补和杀毒软件更新,导致其服务器被境外黑客攻击并植入木马病毒,最终造成该单位重要数据被窃取倒卖。国家安全机关提示:莫让国家秘密“
2025-06-04 10:55:00
多个微信群已出现!千万不要点开!紧急提醒→
...(又名:“游蛇”“谷堕大盗”等)木马病毒最新变种。攻击者通过构造财务、税务等主题的钓鱼网页,通过微信群传播该木马病毒的下载链接。如下图所示↓钓鱼信息及链接用户点击上述钓鱼链接
2024-11-25 09:23:00
警惕微信群“钓鱼”!发现一木马病毒最新变种
...(又名:“游蛇”“谷堕大盗”等)木马病毒最新变种。攻击者通过构造财务、税务等主题的钓鱼网页,通过微信群传播该木马病毒的下载链接。用户点击上述钓鱼链接后,钓鱼网页会根据用户终端
2024-11-22 18:47:00
电脑启动速度慢怎么办?
...清理工具或第三方优化软件清理临时文件、缓存文件等。杀毒软件全盘扫描:确保电脑的安全运行。调整系统设置:检查并调整电源管理、休眠模式等设置:确保设置合理,不影响启动速度。正确配
2024-06-08 04:56:00
ManageEngine卓豪:提升信息安全管理
...护手段上。在过去的一年中,全球98.2%的计算机用户使用杀毒软件,90.7%设有防火墙,75.1%使用反间谍程序软件
2023-05-10 14:17:00
更多关于科技的资讯:
9月10日,在“以创新激发消费潜能,平台企业大有可为”的线上论坛中,中国中小企业协会专职副会长朱玉、中国社会科学院数量经济与技术经济研究所副所长蔡跃洲都充分肯定新发布的高德扫街榜
2025-09-11 13:25:00
9月9日,YouthPick全球青年优选榜正式启动,该活动由欧亚商业联盟及 BlueHorse Hub(蓝马共创中心)主办
2025-09-11 13:25:00
国产高端主控芯片模组厂在江北新区投产固态硬盘“大脑”,南京造!南报网讯(通讯员胡晓靓记者夏思宇)身处数字化时代,固态硬盘(SSD)是掌握系统运行速度
2025-09-11 08:50:00
8个月引来24个项目,建邺招商“亿”军突起9月,德国奥乐齐首进南京建区域总部□南京日报/紫金山新闻记者 卫凌云 通讯员建投宣招商热潮涌
2025-09-11 07:44:00
南瑞继保发挥“头雁效应”,带领全产业链跑出中国智能电网自主创新路让产业链“筋骨”更壮“血脉”更通□南京日报/紫金山新闻记者黄琳燕国网湖南衡阳站
2025-09-11 07:44:00
近30家赣企参展投洽会 江西前沿科技亮绝活
本报讯 全媒体记者陈春伟报道:9月8日至9月11日,第二十五届中国国际投资贸易洽谈会(简称“投洽会”)在福建厦门举行。江西组织近30家优质企业参展
2025-09-11 06:36:00
2025服贸会丨走进贵州展区 一睹服贸“新”风采
2025年中国国际服务贸易交易会(简称“服贸会”)于9月10日至14日在北京首钢园区举办。其间,贵州将以“开放贵州,创新服贸”为主题设立展区
2025-09-11 03:24:00
烟台高新区多家企业入围第十届“创客中国”时空信息大赛决赛
胶东在线9月9日讯(通讯员 郭健)近日,由工业和信息化部网络安全产业发展中心(工业和信息化部信息中心)、北京市经济和信息化局联合主办
2025-09-11 03:03:00
8月28日,秦皇岛市海港区阿尔勃特空间智能(河北)视觉技术有限公司展示区,公司副总经理朱晓明用语音进行操作,要求机器人“鲁班1号”打好对应工位的螺丝
2025-09-10 08:27:00
第六届中国人工智能大赛在厦启动 描绘“数实融合”新图景
扫码了解详情厦门网讯(厦门日报全媒体记者 翁华鸿)在生成式人工智能持续迭代演进、与实体经济深度融合的背景下,一场高规格的人工智能盛会再度在厦门启航
2025-09-10 08:27:00
上海人工智能实验室主任、首席科学家周伯文:“人工智能+供应链”创新成果将在厦涌现
周伯文。(厦门日报全媒体记者 王火炎 摄)厦门正在全力推进国家人工智能应用中试基地建设,一批“人工智能+供应链”的创新成果有望在此加速涌现
2025-09-10 08:58:00
随着中报陆续披露,在今年国内医疗器械行业普遍承压的大环境下,鱼跃医疗交出了一份营收、净利双增的亮眼答卷,其中海外业务同比增长26
2025-09-10 09:17:00
上海时尚之都的形象深入人心,时装之外,上海还是一座美妆之城。今年8月,胡润研究院发布《2025 CBE·胡润中国彩妆品牌TOP50》报告
2025-09-10 10:55:00
当消费市场从规模竞赛转向价值深耕时,一场以民生需求为罗盘的产业变革正加速演进。国家统计局日前发布的数据显示,今年1—7月
2025-09-10 10:55:00
青岛锐智智能装备科技股份有限公司:科技创新引领高质量发展
鲁网9月10日讯(记者 葛万彩)在国际国内市场竞争异常激烈的形势下,青岛锐智智能装备科技股份有限公司靠科技人员自主研发
2025-09-10 11:20:00