Blog Özeti: Bilgisayar korsanları, Grafik kartının VRAM'ına kötü amaçlı kodlar bulaştırarak onu hedefliyor. Bu blogda, bilgisayar korsanının PoC'yi çevrimiçi tehdit aktörlerine satmasının şans eseri ortaya çıkmasıyla ilgili her şeyi öğreneceksiniz.
Hiçbir şey öyle değil Artık güvendeyiz, teknolojinin ilerlemesiyle birlikte hepimiz siber suçların kurbanı olmaya açık hale geldik. Bilinmeyen depolama aygıtlarını kullanmasanız bile, bilgisayarınızda interneti kullanıp kullanmamanızın bir önemi yoktur. Bu sefer bilgisayarınıza takılan bir grafik kartı bile büyük zararlara neden olabilir. Son raporlarla, siber suçluların VRAM'inizdeki kötü amaçlı içeriği gizlemeye çalıştıkları ortaya çıktı.
Bu blogda, tespit edilemeyen kötü amaçlı yazılımlara ilişkin son bulgular hakkında her şeyi öğrenin. grafik kartınızın VRAM'inin bir parçası olabilir.
Ayrıca Okuyun: Sahte Çağrı Merkezleri, E-postalar ve Ücretsiz Denemeler Yoluyla Kötü Amaçlı Yazılım Yayıyor – Microsoft
Ne oldu?
VX-Underground adlı bir araştırma grubunun yakın zamanda paylaştığı bir tweet'te, bilinmeyen bir kötü niyetli kişinin bilgisayar korsanlarına bir PoC sattığı bildirildi. Bunun VRAM koduna dahil edildiği ve muhtemelen anti-virüs programları tarafından tespit edilemeyeceği söyleniyor. Bu tür kötü amaçlı yazılımlar kimlik hırsızlığı, çevrimiçi takip, fidye yazılımı vb. siber suçların arkasında yatan sebep olabileceğinden, bu durum tüm bilgisayar kullanıcıları için büyük bir tehdit oluşturmaktadır.
Bu aktivite bir hacker forumunda gerçekleştirildi ve VRAM yardımıyla sisteme virüs bulaştırma yönteminden bahsedildiği söyleniyor.
Resim Kaynağı: Bleeping BilgisayarlarBleeping Bilgisayarlar ayrıca şunları söyledi: "Bu ayın başlarında, kavram kanıtı (POC) bir bilgisayar korsanı forumunda satıldı ve bu, potansiyel olarak siber suçluların saldırıları için yeni bir karmaşıklık düzeyine geçişine işaret ediyor."
8 Ağustos'ta hacker'ın forumunda teklifle ilgili bazı bilgiler içeren bir gönderi yayınlandı. Bu kötü amaçlı kodun büyük grafik kartı üreticileri üzerinde test edildiği aktarılıyor. Yukarıdaki anlık görüntüden de görülebileceği gibi Intel, AMD ve NVIDIA GPU'lar ile çalışabilmektedir ve yalnızca Windows sistemleri için tehdit oluşturacaktır. 25 Ağustos'ta, aynı gönderiye göre çok fazla bilgi olmadan satıldığı bildirildi.
Ayrıca Okuyun: Bankacılık Kimlik Bilgilerinizi 'Vultur' Kötü Amaçlı Yazılımdan Kaydedin
Potansiyel tehdit nedir?
Ancak bu yeni bir sistem değil çünkü demo kodu o dönemde tamamlanmamış veya geliştirilmemiş halde yayınlanmıştı. Bu, yeni tekniklerle daha da derinleşip güçlendiğinden siber suçlarda yeni bir zirvedir. Bu, bilgisayar korsanlarının donanım araçlarını kullanarak yeni bir bölgeyi işaretlemesidir. Jellyfish adlı GPU tabanlı benzer bir kötü amaçlı yazılım altı yıl önce Linux için yapılmıştı.
Ancak kötü amaçlı yazılımın GPU'ya dahil edilmesiyle, Kötü amaçlı kodlar en büyük tehdit olan antivirüsün önünde fark edilmiyor. Bir kullanıcı olarak, tamamen habersiz olabilirsiniz ve bilgisayarınızda potansiyel olarak zararlı kötü amaçlı yazılımlar bulunabilir. VX- underground'un Tweetine göre kötü amaçlı yazılım kodu, ikili dosyaların CPU yerine GPU belleğinde yürütülmesini sağlayacak. Çoğunlukla, Windows PC için yerleşik güvenlik görevlisi olan Windows Defender, potansiyel tehditleri tespit etmenize yardımcı olur ancak bu, sınırlarının ötesindedir. PC'lere yönelik antivirüs yazılımları tarafından takip edilemez kalmasının ana nedeni budur.
Ayrıca Okuyun: WhatsApp Modu, Android Cihazlara Kaldırılması İmkansız Kötü Amaçlı Yazılım Bulaştırıyor.
< p align="left">Ancak bunun bilgisayarı ve kullanıcıyı nasıl istismar edeceğini tam olarak bilmiyoruz; gizemli bir şekilde bilgisayarda bulunması tehlikelidir. Diğer bir tehdit ise GPU'ya bulaşmaya yönelik benzer kodların 2015'teki girişimlerde mevcut olması ve diğer kötü niyetli unsurlar tarafından bu alanı keşfetmek için kullanılabilmesidir. IKendinizi nasıl güvende tutabilirsiniz?
Windows kullanıcıları GPU'larda çalışan bu tür tehditler konusunda güvende olmasa da, anti-virüs yazılımını kullanmak gerekir. -Bilgisayardaki virüs yazılımı. Bilgisayarınız için antivirüs yazılımı seçmeniz önerilir çünkü bu, yazılımın içerdiği kötü amaçlı yazılımlara karşı koruma sağlar. Bu tür yazılımlardan biri Systweak Antivirus'tür ve veritabanını düzenli olarak güncellediği ve en son bilgisayar virüsünü içerdiği için onu kullanmanızı öneririz.
Mutlaka Okumalısınız: Pegasus Casus Yazılımı Nedir ve Nasıl Çalışır?
Sonuç-
GPU'ya virüs bulaştıran kodların keşfiyle Siber suçluların neler başarabileceğini bilen kötü amaçlı yazılım. Bu gibi durumlarda kullanıcıya yardımcı olabilecek daha fazla güvenlik özelliğine ihtiyaç vardır. Herkesin önüne geçtiği ve tüm kullanıcıları tehlikeye atacağı için bu araştırmaların uygulanması ve bunlara karşı çalışılması gerekiyor.
Bu makalenin işe yarayacağını umuyoruz. donanımda kullanılan en son hackleme tekniklerini öğrenmenize yardımcı olabilir. Bu yazı hakkındaki görüşlerinizi daha faydalı hale getirmek için bilmek istiyoruz. Önerilerinizi ve yorumlarınızı aşağıdaki yorum bölümüne bekliyoruz. Makaleyi sosyal medyada paylaşarak bilgileri arkadaşlarınızla ve başkalarıyla paylaşın.
Sizden haber almayı çok isteriz!Facebook ve YouTube'dayız. Sorularınız veya önerileriniz için lütfen aşağıdaki yorumlar bölümünde bize bildirin. Size bir çözümle geri dönmeyi seviyoruz. Teknolojiyle ilgili yaygın sorunlara yönelik çözümlerin yanı sıra ipuçlarını ve püf noktalarını düzenli olarak yayınlıyoruz.
İlgili Konular-
Caydırmanın Beş Akıllı ve Gelecek Vaat Eden Yolu Kimlik Sahtekarlığı
Siber Güvenlik Nedir ve Nasıl Strateji Oluşturulur?
Coğrafi Etiketleme ve Diğer Exif Verilerini Resimlerinizden Nasıl Kaldırırsınız ( Telefon ve PC)?
5 Teknoloji Patronu Kullanıcı Verilerini Kötüye Kullanırken Yakalandı
Okunma: 0