Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Ekran Kartı Belleğine Kötü Amaçlı Kodlar Gizleyebilen Araç Geliştirildi

Ekran Kartı Belleğine Kötü Amaçlı Kodlar Gizleyebilen Araç Geliştirildi

teknolojiuzmani

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,200
Etkileşim
1
Puan
36
Yaş
36
F-D Coin
99
Ekran-Karti-GPU-VRAM2.jpg

İnternet kullanıcılarının ve teknolojik aletlerin yaygınlaşmasıyla birlikte siber güvenlik problemleri da büyümeye devam ediyor. Siber hatalılar, ekran kartı içerisinde yer alan VRAM’in içinde berbat gayeli kodlar saklayarak kartlardan yararlanmaya çalışıyor. Böylece belleğe aktarılan tüm kodlar, bilgisayarın ana RAM’ini tarayan antivürüs araçlarından gizlenmiş oluyor.

Bleeping Computer‘ın raporuna nazaran, birkaç gün öncesinde bu senaryoyu mümkün kılan bir araç çevrimiçi olarak satıldı. Ekran kartlarının tek emelini 3B iş yüklerini işlemek ve hızlandırmak olarak tanımlayabiliriz. Bunun yanında çağdaş kartlar, görüntü hızlandırma için binlerce çekirdek, bunları yönetmek için birkaç denetim çekirdeği ve oyun dokularını işlemek için kendi VRAM’lerine sahipler.

Görünüşe bakılırsa bilgisayar korsanları, makus emelli yazılımları ekran kartlarının içinde yer alan belleklere gizleme yolunu tercih etmeye başladı. Bu mevzuda detaylar hudutlu, lakin bu cins bir araç 8 Ağustos’ta internet ortamına düştü ve gelen bilgilere nazaran 25 Ağustos’ta satışı yapıldı.

Ekran-Karti-GPU-VRAM-640x256.jpg


Bu açığın nasıl çalıştığı tam olarak bilinmiyor ve korsanların geliştirdiği araç seti, GPU VRAM’inde adres alanı tahsis edebiliyor. Antivürüs yazılımları bildiğiniz üzere VRAM’ler üzerinde tarama yapmıyor, hasebiyle buraya yerleştirilen berbat maksatlı yazılımlar algılanamıyor.

Güvenlik istismarının çalışması için kullanıcının OpenCL 2.0 yahut üstünü destekleyen bir Windows PC’ye muhtaçlığı var. Argümana nazaran göre birtakım testler yapılırken Intel’in UHD 620/630 entegre grafikleri, Radeon RX 5700, GeForce GTX 740M ve GTX 1650 üzere grafik kartlarında çalışıyor.

Aslına bakarsanız buna misal bir güvenlik açığı daha evvel de gündeme gelmişti. Birkaç yıl evvel araştırmacılar, sistem komutlarını GPU’ya bağlayan ve buradan makus hedefli kodları çalıştıran OpenCL LD_PRELOAD tekniğini keşfetmişlerdi. Bu tekniği kullanan açık kaynaklı güvenlik sorunu ise Jellyfish olarak isimlendirildi. Bu kodlar, rastgele bir virüs taramasında algılama olmadan kodu gizlemek için OpenCL’nin kullanılabileceğini gösteriyor.
 

Similar threads

ESET araştırma takımının datalarına nazaran bir watering hole (su kaynağı) saldırısı, Hong Kong'daki demokrasi yanlısı radyo istasyonunun haber web sitesine sızdı. Saldırganlar, siteyi ziyaret edenlerin Mac bilgisayarlarına DazzleSpy makûs gayeli siber casusluk yazılımını kuran bir Safari...
Cevaplar
0
Görüntüleme
82
Unreal Engine 5 yalnızca birkaç hafta evvel duyurulmasına karşın şimdiden oyunlara ve yazılımlara dahil edilmeye başladı. EzBench, en son teknolojileri içeren yeni kuşak bir ekran kartı test aracı olarak karşımıza çıkıyor. Yeni test yazılımı, ışın izleme ve 8K dokuları desteklerken büsbütün...
Cevaplar
0
Görüntüleme
50
Bazı beşerler kullanılmış eserler almaktan çekinirken tarafını her vakit sıfır eserlere çeviriyor. Bazıları ise bütçesini korumak emeliyle ikinci el piyasasında alışveriş yapmayı tercih ediyor. Son birkaç yılda kripto para dünyasında büyük değişimler yaşandı ve binlerce ekran kartı madencinin...
Cevaplar
0
Görüntüleme
84
2022'nin birinci yarısında Kaspersky araştırmacıları, oyuncuları istismar etmeye çalışan siber hatalıların aktifliğinin arttığını tespit etti. Global olarak, hassas bilgileri toplayan ve en tanınan oyunlardan kimilerini taklit ederek yayılan berbat hedefli yazılımların saldırısına uğrayan...
Cevaplar
0
Görüntüleme
302
Bilişim firmalarından biri olan SolarWinds, birebir vakitte CrowdStrike güvenlik yazılımı ile de çalışan bir firma, kendi eserleri olan Orion’a saldıran ve bir backdoor eklemek için faaliyet gösteren yeni bir cins makus emelli yazılım ile karşılaştı ve CrowdStrike ile geçtiğimiz ay görüşmelere...
Cevaplar
0
Görüntüleme
354
858,507Konular
982,807Mesajlar
30,619Kullanıcılar
emreglgllSon üye
Üst Alt