运行于显卡(GPU)的Rootkit木马和键盘记录器问世

如今木马后门已完全可以运行在电脑的显卡中,这种独特的运行方式增强了它们的隐匿性,同时还大大提高了恶意行为的执行性能。

基于GPU的恶意软件

最近,开发人员发布了两款概念验证性的恶意软件——Jellyfish rootkit和Demon键盘记录器,这两款恶意软件的运行并不是利用电脑的CPU,而是利用图像处理器GPU。这种恶意软件能够利用GPU实现比特币挖矿机,性能更高。

两名匿名开发者对该Rootkit(木马后门)的描述:

“Jellyfish是一个基于Linux的用户态GPU rootkit概念验证项目,它利用了Jynx(CPU)中的LD_PRELOAD技术和Khronos组织开发的OpenCL API(可以利用GPU)。目前代码支持AMD和NVIDIA显卡,并且使用AMD APPSDK的接口是可以兼容Intel的GPU的。”

关于Demon键盘记录器,开发者并没有提供进一步的信息,这个键盘记录器是2013年一篇论文中所描述的恶意代码的POC,这篇论文的题目为“You Can Type, but You Can’t Hide: A Stealthy GPU-based Keylogger.”。其中,论文中陈述道:

“我们提出一种新的方法来实现隐秘的键盘记录器:利用显卡作为键盘记录器的运行环境,并对这种方法的可能性进行了探索。该方法的关键点是通过DMA直接从GPU监听系统的键盘缓冲器,除了页表之外,无需对内核代码或数据结构进行hook或修改。

对该方法原型实现的评估表明,基于GPU的键盘记录器可以有效地记录用户所有的键盘敲击信息,并可以将信息存储在GPU的内存空间中,甚至可以当场分析记录的数据,而运行时间开销可以忽略不计。”

功能特性

该恶意软件都能够在不Hook操作系统内核进程的情况下运行,所以它的运行并不会引起怀疑。

GPU恶意软件的优点如下:

1、网络上还没有分析GPU恶意软件的工具;

2、可以通过DMA(直接内存存取)监听主机CPU内存;

3、GPU可以用于快速的数学计算;

4、关闭之后恶意内存仍然存留于GPU内。

这两款恶意软件的运行需要满足以下条件:

1、安装了OpenCL驱动或ICDS

2、Nvidia或AMD显卡(英特尔支持AMD SDK)

3、改变rootkit/kit.c文件中的第103行,将其中的服务器IP改成你想监视的GPU客户端所在机器的IP

游戏玩家成潜在受害者

专家们强调,尽管Jellyfish rootkit能躲避现实的防御系统,但它要求感染的主机要有一个独立显卡。因为许多电脑并没有独立显卡,这样的条件可能会极大地限制恶意软件的感染量。不过,在某些条件下将能够满足这种要求,例如游戏玩家或视频爱好者的电脑就很可能含有独立显卡。

作者:JackFree

来源:51CTO

时间: 2024-11-03 11:16:16

运行于显卡(GPU)的Rootkit木马和键盘记录器问世的相关文章

有效防止ASP木马上传运行—小知识[网络安全技术]_木马相关

一般现今ASP木马常通过以下四点来操作服务器,所以我们只要将一下四处设置好就能从一 前使用IIS服务器的站长很多,特别是对于ASP网站来说,防止ASP木马成了网站安全最关键的内容. 一般现今ASP木马常通过以下四点来操作服务器,所以我们只要将一下四处设置好就能从一定程度上有效防止ASP木马的入侵 一.使用FileSystemObject组件 FileSystemObject可以对文件进行常规操作 可以通过修改注册表,将此组件改名,来防止此类木马的危害. HKEY_CLASSES_ROOT\Scr

欧洲:AVG2012全功能软件详尽评测

电脑的杀毒软件就像身体的免疫系统,免疫系统的好坏决定了身体是否可以抵御入侵的病毒细菌,好的杀软可以将病毒木马拒之门外.国内几家知名的厂商如 360.金山.瑞星等如今主打免费牌,国外的像GData.卡巴斯基.诺顿等还在按部就班的收费,品牌不同,功能也各有千秋. 今天小编为大家带来一款来自捷克的安全软件,AVG全功能软件2012版.AVG在07年全球顶级杀毒软件中排行第三,在欧美是家喻户晓的杀毒软件.小编今天带来这篇AVG全功能软件2012版的详尽评测,向大家介绍这款来自欧洲的杀毒软件.   软件名

浅谈开源威胁情报工具和技术

互联网是巨大的,拥有比你能想到的更多.更重要的数据.它并不局限于用来搜索人或者公司的信息,也可以用来预测未来会发生的事情,这一预测基于数据.你需要处理这些数据,OSINT的工作就是将数据联系起来,得出有意义的结论. 数据无处不在,你能用它做许多奇妙的事情.今天让我们探讨下威胁管理中的开源情报吧. 开源威胁情报 威胁是指能够损害商业活动和可持续性的任何事情,威胁基于三个核心因素: 意图:策划和目的 能力:支持意图的资源 机会:合适的时间.技术.步骤和工具 一个机构往往难以发现威胁,常常把大量时间花

吸烟损害健康,电子烟损害电脑,分分钟让电脑变砖

本文讲的是吸烟损害健康,电子烟损害电脑,分分钟让电脑变砖,DDoS攻击,ransomware,网络钓鱼,病毒,木马,键盘记录器,ClickJacking攻击--这些攻击手段在常见不过了,没新意,没激情.很显然,这些手段已经无法满足黑客的需求. 最近,有安全研究员发现了一种新奇又有趣的攻击方式,利用电子烟入侵受害者电脑.电子烟大家应该在熟悉不过了,相信每个尼古丁爱好者都曾信誓旦旦的说自己要戒烟,但是又无法割舍对烟的热爱,所以他们最终都会用电子烟当作替代品. About 电子烟 电子烟又被称为电子香

不只是提醒:2009年10大安全威胁

一点不夸张,稍不留神,你就有可能成为电脑犯罪的受害者.由于利益的诱惑,越来越多的不法分子通过制作病毒软件入侵普通用户的电脑系统,来窃取有价值的数据和其它信息,安全环境正在经受着前所未有的威胁.我们对于2009年安全领域可能会面临的威胁作了一个估计,下面就逐一简要介绍一下. 1.木马/信息窃取键盘记录器/快速蔓延的僵尸网络 攻击者常常通过在伪造的中奖信息中植入窃取程序和键盘记录器,网络用户一旦阅读这些伪造信息,窃取程序和键盘记录器就会神不知鬼不觉地被自动安装到用户的系统中,从而随意窃取用户的敏感和

防范黑客入侵妙招有四个

以下的文章主要讲述的是防范黑客入侵的四大宝典,说实话,自己每次出差之前,都要给家人和邻居们的计算机做一次全面检查.你或许会说,你这么做的是不是吃饱了撑着了啊!没错,我是吃饱了,但绝对不是撑的没事做,因为经常在外出差办事,接到家里打来的电话,通常都是三句:"中招了,电脑开不了了!"."电脑现在好慢哦!怎么办啊?"第3句话基本上就是问我什么时候回来.能用电脑的人不一定会使用好,装了个杀毒软件就能防范所有病毒么?想抵御黑客攻击,靠防火墙软件就可以么?作为黑客,我不得不说,

电脑键盘记录器怎么使用

  1 首先运行本目录下的keyboardlog.exe,然后点"开起监控",注意这个程序只要运行一次就可以了,以后开机的时候自动运行. 2 如果不想运行这个程序,请执行"停止监控". 键盘记录器解压之后 打开键盘记录器 有个 keyboardlog.exe文件双击他 会出现 开启监控 停止监控 还有退出 你点开启 监控就行了 看记录的时候哦一般默认路径是c:logofkey.txt 要是想改路径的话键盘记录器的文件夹里 有一个 config.ini 文本文件 打开

电脑键盘记录器使用图文教程

  1 首先运行本目录下的keyboardlog.exe,然后点"开起监控",注意这个程序只要运行一次就可以了,以后开机的时候自动运行. 2 如果不想运行这个程序,请执行"停止监控". 键盘记录器解压之后 打开键盘记录器 有个 keyboardlog.exe文件双击他 会出现 开启监控 停止监控 还有退出 你点开启 监控就行了 看记录的时候哦一般默认路径是c:logofkey.txt 要是想改路径的话键盘记录器的文件夹里 有一个 config.ini 文本文件 打开

SafeGuard PortProtector端点信息泄漏防护

据业内统计数据显示,最重要的威胁来自公司内部.仅靠在端点寄存70%以上的公司数据.纯网关安全解决方案和写入的安全策略还不能缓解信息泄漏的风险.越来越多的移动存储设备.物理无线接口以及具有访问敏感数权限的用户偶然地或恶意地通过端点使资料外泄,已对企业构成了真正的威胁.连接USB存储器.数码相机或iPod 到公司端点,顺手拿走敏感材料,这太容易了.使用Wi-Fi.蓝牙或3G调制解调器桥接分级内网到外部公网,这很简单. SafeGuard PortProtector 正是要解决这些安全风险.它控制每一