Вирус-вымогатель впервые встроили прямо в процессор. Удалить его невозможно

Киберэксперт из Rapid7 впервые в мире запустил вирус-вымогатель, который заражает процессор напрямую. Такая угроза обходит антивирусы и остаётся в системе даже после переустановки Windows.

Исследователь Кристиан Бик из компании Rapid7 разработал образец вируса-вымогателя, который заражает центральный процессор напрямую. Это первый в мире случай, когда вредонос на таком уровне не просто существует, а успешно работает.

Антивирусы не могут обнаружить эту угрозу. Даже если заменить системный диск, вирус останется — он живёт не в памяти, а в самом чипе.

До этого в прошивках процессоров встречались только руткиты, например, в UEFI. Но запуск именно вируса-вымогателя в микрокоде CPU — шаг, который раньше считался невозможным.

Идея появилась у Бика после изучения уязвимости в архитектуре AMD Zen. Эта «дыра» позволила загружать собственный микрокод, взламывать аппаратное шифрование и менять поведение процессора. В 2022 году хакеры из группировки Conti уже обсуждали такой подход в своих чатах, но до реальной реализации не дошли.

«Если они думали об этом раньше, уверен — кто-то рано или поздно попытается это сделать», — объяснил своё решение Бик.

Исследователь не стал публиковать исходный код вируса, но назвал свою разработку «потрясающей».

По данным компании Veeam, за последний год от вирусов-вымогателей пострадали около 75% компаний в США, Европе и Австралии. Новый способ заражения может сделать защиту от таких атак ещё сложнее — особенно если подобные вирусы попадут в руки злоумышленников.

Читать далее:

Вселенная внутри черной дыры: наблюдения «Уэбба» подтверждают странную гипотезу

Испытания ракеты Starship Илона Маска вновь закончились взрывом в небе

Сразу четыре похожих на Землю планеты нашли у ближайшей одиночной звезды

Обложка: AI | freepik

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Мошенники обманывают россиян через Telegram-ботов: какие сообщения они рассылают 
Новости
Оружие будущего скоро испытают в Японии: что это и как работает 
Новости
В такси будут только российские авто: Госдума приняла новый закон
Новости
Польша провела первый запуск суборбитальной ракеты: как прошли испытания
Новости
Этот символ блокирует сообщения в iOS: в чем причина сбоя
Новости
Посмотрите, что научился делать робот Tesla Optimus
Новости
В стерильных комнатах НАСА нашли 26 видов бактерий: они выживают в экстремальных условиях
Космос
Обсидиановые артефакты раскрыли огромную торговую сеть ацтеков
Наука
В России запустили отечественный ИИ-сервис для создания 3D-моделей
Новости
В подвале аргентинского суда нашли 80 коробок с нацистской пропагандой
Наука
НАСА озвучило «крик» умирающей звезды
Космос
Стартап запускает производство древесины, которая прочнее стали
Наука
Уборка перестает быть мучением: обзор моющего пылесоса Trouver X4 Pro
Кейсы
Посмотрите на парового робота, который ползает и цепляется за ветки
Новости
На Юпитере «моросит дождь» из частиц: «Уэбб» раскрыл детали полярных сияний газового гиганта
Космос
В Сколтехе создали «фонарик» для исследования сосудов изнутри
Наука
Большой взрыв мог быть менее «ярким»: другие источники света нашли на заре Вселенной
Космос
В доме в Помпеях нашли следы попытки жителей спастись от катастрофы
Наука
Простое решение заставляет рой роботов двигаться вместе без ИИ и датчиков
Новости
Вот те Na+: пять плюсов ИБП на натриевых аккумуляторах
Технологии