Придуман вирус, не боящийся антивирусов — он заражает процессор
Исследователь из Rapid7 разработал вирус, который может заражать процессоры, обходя традиционные антивирусные системы.
По словам Кристиана Бика, старшего директора по аналитике угроз, его прототип использует уязвимость в процессорах AMD Zen, которая позволяет загружать неподписанный микрокод, изменяя поведение чипа на уровне железа.
Ранее команда безопасности Google уже выявила уязвимость, затрагивающую процессоры от Zen 1 до Zen 5, позволяющую загружать неподписанный микрокод.
И хоть AMD выпустила исправления, закрывающие эту брешь, Бик решил доказать, что такие атаки возможны, создав первый прототип вируса, способного скрываться внутри процессора.
Подобная угроза способна обходить все традиционные средства защиты, так как изменения происходят на уровне микрокода, что делает ее практически незаметной для антивирусов. Бик подчеркнул, что такая атака может заблокировать весь накопитель до тех пор, пока не будет выплачен выкуп, даже если пользователь попытается переустановить операционную систему.
Специалист предупреждает, что разработчики должны уделить больше внимания безопасности микрокода и BIOS, чтобы предотвратить подобные атаки в будущем.