1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 安全研究人员展示利用GPU来实现键盘记录的Rootkit

Discussion in '新闻聚焦' started by 漂亮的石头, 2015-05-09.

  1. 漂亮的石头

    漂亮的石头 版主 Staff Member

    Joined:
    2012-02-10
    Messages:
    488,439
    Likes Received:
    48
    2013年的一篇论文"You Can Type, but You Can’t Hide: A Stealthy GPU-based Keylogger"讲解了利用GPU来实现键盘记录器,但从来没有人公开过PoC,最近匿名的安全研究人员公开了一个叫jellyfish的GPU rootkitDemon的GPU键盘记录器的PoC。


    jellyfish是一个GNU/Linux的GPU rootkit的PoC,其利用著名用户态rootkit Jynx以LD_PRELOAD劫持的方式来控制CPU的部分,然后使用Nvidia或者AMD的OpenCL的异构编程API 去实现其恶意软件业务的部分。

    目前使用AMD APPSDK的接口是可以兼容Intel的GPU,使用GPU的方式来写恶意代码有很多优势,比如能容易的绕过安全检测,可以通过DMA来窥探CPU的内存信息,xor等数学操作性能非常高,恶意软件的持久化容易实现以及灵活利用Stubs方法。

    自从Equation Group的曝光,在硬件异构的大背景下未来针对硬件的攻击方法的曝光率会增加。

    [​IMG]

    cnBeta 已经入驻豌豆荚啦,扫描左侧的二维码就可以在豌豆荚关注我们。
    最懂应用的豌豆荚,发现无数好应用。
     
Loading...