Close Menu
OCClub
    OCClub
    • Главная
    • Тест `о` дром
      • Процессоры
      • Материнские платы
      • Видеокарты
      • Оперативная память
      • Хранение данных
      • Корпуса
      • Блоки питания
      • Охлаждение
      • Периферия
      • Сетевые устройства
      • Звуковые карты
    • Новости
      • Hardware
      • Software
      • Mobile
      • Games
      • Периферия
      • Пресс-релизы
      • Прочие новости
      • Overclock
    • О Сайте
    Telegram VKontakte
    Самые свежие новости
    • Sony подтверждает: цифровые игры PS4 и PS5 не требуют онлайн-проверки каждые 30 дней — новая политика DRM проверяет лицензию лишь однажды, чтобы противостоять схемам с возвратом средств
    • Samsung и SK hynix предупреждают: вызванный ИИ дефицит памяти может продлиться до 2027 года и дольше на фоне взрывного спроса на HBM
    • Пиратская RPG тайно грабит ресурс вашего SSD — новый патч Windrose обещает более плавное плавание и исправляет чрезмерную запись на диск
    • GIGABYTE AERO X16: ультратонкий ноутбук для создателей контента и ИИ-задач
    • ADATA запускает внешний SSD URBAN TAPSAFE
    • GIGABYTE представляет GAMING A18 PRO: новый стандарт 18-дюймовых игровых ноутбуков в тонком корпусе
    • Игровой монитор GIGABYTE MO32U24 с 32-дюймовым QD-OLED-экраном 4K и частотой 240 Гц поступил в продажу
    • MSI представила Cubi NUC TWG: мини-ПК для офиса с пассивным охлаждением
    Пятница, 1 мая
    OCClub
    Новости

    Первое в мире процессорное вымогательское ПО: новый класс атак может обойти любую защиту

    Илья РодионовИлья Родионов14.05.2025Updated:14.05.2025

    Эксперт по кибербезопасности компании Rapid7 Кристиан Бик (Christiaan Beek) представил доказательство концепции (PoC) уникального вымогательского ПО, которое работает не в операционной системе, а на уровне центрального процессора. Это открытие может ознаменовать начало новой эры атак, обходящих любое антивирусное ПО, EDR и традиционные средства защиты.

    По словам Бика, идею ему подсказала уязвимость в процессорах AMD Zen, позволяющая потенциально загружать неподписанный микрокод в чип — то есть напрямую модифицировать поведение CPU. Эту уязвимость ранее обнаружила команда безопасности Google, и она затрагивает все поколения от Zen 1 до Zen 5.

    «Я подумал: “Вау, а ведь можно же написать вымогательское ПО на уровне процессора” — и я это сделал», — рассказал Бик в интервью The Register.


    Что делает эту атаку уникальной

    Новая форма угрозы позволяет злоумышленнику зашифровать данные до загрузки операционной системы, модифицируя UEFI или микрокод CPU. Такие атаки:

    • не видны для антивирусов и EDR;

    • переживают переустановку Windows;

    • могут встраиваться в BIOS или UEFI, и даже внедряться в сам микропроцессор;

    • блокируют диск полностью, пока не будет выплачен выкуп.

    «Если вы контролируете прошивку или сам процессор — вы обойдёте абсолютно любую классическую защиту», — предупреждает Бик.


    Примеры из даркнета и перспективы угрозы

    Бик также упомянул утечки из переписки группировки Conti, в которых хакеры обсуждали возможность встраивания шифровальщика в UEFI и запуск его до старта ОС, делая защиту бессмысленной. Один из сообщений:

    «Мы можем встроить шифровальщик в BIOS, так что даже переустановка Windows ничего не даст. Никакой антивирус этого не увидит».


    Что делать?

    Хотя уязвимость AMD уже можно закрыть с помощью обновлений микрокода, Бик предупреждает: хакеры уже работают в этом направлении, и массовые атаки — лишь вопрос времени. Он призвал к системной работе над безопасностью на аппаратном уровне:

    «В 2025 году мы вообще не должны были бы говорить о вымогательском ПО. Но пока есть уязвимости, слабые пароли и отключённая аутентификация — оно будет жить.»

    Подписывайтесь на наш телеграмм канал и читайте новости в удобном формате — https://t.me/occlub_ru

    amd intel обновление процессоры

    ЧИТАТЬ БОЛЬШЕ НОВОСТЕЙ

    Драйвер Intel позволил запустить Crimson Desert на Arc B580, но игра пока полна «сюрпризов»

    ASUS и MSI не будут выпускать новые материнские платы для процессоров Intel Arrow Lake Refresh

    Leave A Reply Cancel Reply

    Оставайтесь на связи
    • Telegram
    ПОПУЛЯРНЫЕ МАТЕРИАЛЫ

    Пиратская RPG тайно грабит ресурс вашего SSD — новый патч Windrose обещает более плавное плавание и исправляет чрезмерную запись на диск

    30.04.2026

    GIGABYTE AERO X16: ультратонкий ноутбук для создателей контента и ИИ-задач

    28.04.2026

    Sony подтверждает: цифровые игры PS4 и PS5 не требуют онлайн-проверки каждые 30 дней — новая политика DRM проверяет лицензию лишь однажды, чтобы противостоять схемам с возвратом средств

    30.04.2026

    Samsung и SK hynix предупреждают: вызванный ИИ дефицит памяти может продлиться до 2027 года и дольше на фоне взрывного спроса на HBM

    30.04.2026

    ADATA запускает внешний SSD URBAN TAPSAFE

    24.04.2026

    GIGABYTE представляет GAMING A18 PRO: новый стандарт 18-дюймовых игровых ноутбуков в тонком корпусе

    24.04.2026
    OCClub
    Telegram VKontakte
    • Главная
    • Тест `о` дром
    • Новости
    • О Сайте
    © 2009-2026 OCClub

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version