Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Ekran Kartı Belleğine Kötü Amaçlı Kodlar Gizleyebilen Araç Geliştirildi

Ekran Kartı Belleğine Kötü Amaçlı Kodlar Gizleyebilen Araç Geliştirildi

teknolojiuzmani

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,200
Etkileşim
1
Puan
36
Yaş
35
F-D Coin
94
Ekran-Karti-GPU-VRAM2.jpg

İnternet kullanıcılarının ve teknolojik aletlerin yaygınlaşmasıyla birlikte siber güvenlik problemleri da büyümeye devam ediyor. Siber hatalılar, ekran kartı içerisinde yer alan VRAM’in içinde berbat gayeli kodlar saklayarak kartlardan yararlanmaya çalışıyor. Böylece belleğe aktarılan tüm kodlar, bilgisayarın ana RAM’ini tarayan antivürüs araçlarından gizlenmiş oluyor.

Bleeping Computer‘ın raporuna nazaran, birkaç gün öncesinde bu senaryoyu mümkün kılan bir araç çevrimiçi olarak satıldı. Ekran kartlarının tek emelini 3B iş yüklerini işlemek ve hızlandırmak olarak tanımlayabiliriz. Bunun yanında çağdaş kartlar, görüntü hızlandırma için binlerce çekirdek, bunları yönetmek için birkaç denetim çekirdeği ve oyun dokularını işlemek için kendi VRAM’lerine sahipler.

Görünüşe bakılırsa bilgisayar korsanları, makus emelli yazılımları ekran kartlarının içinde yer alan belleklere gizleme yolunu tercih etmeye başladı. Bu mevzuda detaylar hudutlu, lakin bu cins bir araç 8 Ağustos’ta internet ortamına düştü ve gelen bilgilere nazaran 25 Ağustos’ta satışı yapıldı.

Ekran-Karti-GPU-VRAM-640x256.jpg


Bu açığın nasıl çalıştığı tam olarak bilinmiyor ve korsanların geliştirdiği araç seti, GPU VRAM’inde adres alanı tahsis edebiliyor. Antivürüs yazılımları bildiğiniz üzere VRAM’ler üzerinde tarama yapmıyor, hasebiyle buraya yerleştirilen berbat maksatlı yazılımlar algılanamıyor.

Güvenlik istismarının çalışması için kullanıcının OpenCL 2.0 yahut üstünü destekleyen bir Windows PC’ye muhtaçlığı var. Argümana nazaran göre birtakım testler yapılırken Intel’in UHD 620/630 entegre grafikleri, Radeon RX 5700, GeForce GTX 740M ve GTX 1650 üzere grafik kartlarında çalışıyor.

Aslına bakarsanız buna misal bir güvenlik açığı daha evvel de gündeme gelmişti. Birkaç yıl evvel araştırmacılar, sistem komutlarını GPU’ya bağlayan ve buradan makus hedefli kodları çalıştıran OpenCL LD_PRELOAD tekniğini keşfetmişlerdi. Bu tekniği kullanan açık kaynaklı güvenlik sorunu ise Jellyfish olarak isimlendirildi. Bu kodlar, rastgele bir virüs taramasında algılama olmadan kodu gizlemek için OpenCL’nin kullanılabileceğini gösteriyor.
 

Similar threads

ESET araştırma takımının datalarına nazaran bir watering hole (su kaynağı) saldırısı, Hong Kong'daki demokrasi yanlısı radyo istasyonunun haber web sitesine sızdı. Saldırganlar, siteyi ziyaret edenlerin Mac bilgisayarlarına DazzleSpy makûs gayeli siber casusluk yazılımını kuran bir Safari...
Cevaplar
0
Görüntüleme
69
Unreal Engine 5 yalnızca birkaç hafta evvel duyurulmasına karşın şimdiden oyunlara ve yazılımlara dahil edilmeye başladı. EzBench, en son teknolojileri içeren yeni kuşak bir ekran kartı test aracı olarak karşımıza çıkıyor. Yeni test yazılımı, ışın izleme ve 8K dokuları desteklerken büsbütün...
Cevaplar
0
Görüntüleme
39
Bazı beşerler kullanılmış eserler almaktan çekinirken tarafını her vakit sıfır eserlere çeviriyor. Bazıları ise bütçesini korumak emeliyle ikinci el piyasasında alışveriş yapmayı tercih ediyor. Son birkaç yılda kripto para dünyasında büyük değişimler yaşandı ve binlerce ekran kartı madencinin...
Cevaplar
0
Görüntüleme
70
2022'nin birinci yarısında Kaspersky araştırmacıları, oyuncuları istismar etmeye çalışan siber hatalıların aktifliğinin arttığını tespit etti. Global olarak, hassas bilgileri toplayan ve en tanınan oyunlardan kimilerini taklit ederek yayılan berbat hedefli yazılımların saldırısına uğrayan...
Cevaplar
0
Görüntüleme
291
Bilişim firmalarından biri olan SolarWinds, birebir vakitte CrowdStrike güvenlik yazılımı ile de çalışan bir firma, kendi eserleri olan Orion’a saldıran ve bir backdoor eklemek için faaliyet gösteren yeni bir cins makus emelli yazılım ile karşılaştı ve CrowdStrike ile geçtiğimiz ay görüşmelere...
Cevaplar
0
Görüntüleme
343
858,464Konular
981,136Mesajlar
29,532Kullanıcılar
Üst Alt