Nuevas amenazas Malware basadas en GPU

 

Mucha gente cree que el futuro es la computación y que el paralelismo de las tarjetas gráficas puede acelerar una gran cantidad de tareas. Sin embargo, investigadores de Grecia y Estados Unidos han ideado un malware asistido por GPU que es muy difícil de detectar por antivirus.

Por el momento, los usuarios pueden estar tranquilos, ya que las dos piezas han sido desarrolladas por un grupo de investigadores pertenecientes a una universidad estadounidense con el fin de demostrar que la ejecución de este tipo de código utilizando el procesador gráfico e ignorando la CPU implica un riesgo mayor para el usuario, ya que se incrementan las prestaciones computacionales de este tipo de programas.

El primero utiliza la GPU para descomprimir el código malicioso, de esta forma, siendo comprimido al principio y no siendo ejecutado a través de la CPU, además, el algoritmo específico también se puede cambiar de forma regular, lo que lo hace aún más difícil. su detección. Y usando la potencia bruta de la GPU, puede usarse para ocultar código que no sería factible en la CPU. Jellyfish y Demon Keylogger han sido las dos creaciones que se han publicado en GitHub tras varios meses de trabajo. Aunque al principio comentábamos que el beneficio que se obtiene es a nivel de tramitación, la realidad es muy diferente y los ciberdelincuentes podrían obtener otros beneficios muy importantes.

El problema de esto es que estos 2 malwares se benefician de algo que actualmente no se encuentra: un análisis de la ejecución del código usando la GPU de la computadora. Ambos son compatibles con tarjetas gráficas Nvidia y AMD y es más que probable que este estudio ayude a los responsables de las herramientas de seguridad a mejorar y anticipar cuál puede ser la tendencia en los próximos años.

De momento esto no es un problema en la actualidad pero… como bien sabemos los ciberdelincuentes no paran y debemos estar preparados para estos ya que podrían ser encontrados en el futuro.

Artículo Anterior Artículo Siguiente
post ADS 1
post ADS 2