Женщина на работе
Женщина на работе
Дмитрий Толстенёв Опубликована 15.05.2025 в 13:52

Эксперт показал, как вредонос может незаметно захватить процессор AMD — это меняет правила игры

Уязвимость в процессорах AMD Zen открывает путь для скрытых атак на микрокод

Специалисты по кибербезопасности вновь бьют тревогу из-за обнаруженной уязвимости в процессорах AMD Zen, которая позволяет злоумышленникам внедрять посторонний микрокод, обходя стандартные защитные механизмы. На недавно прошедшей конференции RSA Conference старший директор по аналитике угроз компании Rapid7 Кристиан Бейк рассказал, что им был создан демонстрационный вредонос, способный внедряться в микрокод процессора и изменять его поведение. По словам Бейка, такие возможности открывают путь к запуску любых вредоносных программ, включая опасные шифровальщики, на самом глубоком уровне аппаратной части компьютера.

Хотя сама процедура внедрения микрокода технически сложна и формально должна контролироваться исключительно производителем процессора, в прошлом уже были случаи несанкционированных изменений. Эксперт подчеркнул, что его демонстрационный шифровальщик функционирует внутри микрокода CPU и благодаря этому полностью скрыт от традиционных систем защиты, что делает угрозу особенно серьёзной. Несмотря на то что реальные атаки такого рода пока остаются в основном теоретическими, Бейк отметил, что буткиты уровня UEFI становятся всё более распространёнными и активно продаются на киберпреступных площадках.

В подтверждение серьёзности проблемы Бейк сослался на утекшие логи из переговоров группировки Conti за 2022 год, где обсуждалась возможность внедрения шифровальщиков прямо в прошивки атакуемых устройств. Такая методика позволяет вредоносным программам сохраняться в системе даже после перезагрузки или переустановки операционной системы, что значительно усложняет борьбу с ними. В своём выступлении эксперт критиковал индустрию кибербезопасности за чрезмерное увлечение передовыми технологиями, такими как искусственный интеллект и машинное обучение, в то время как базовые проблемы с безопасностью остаются нерешёнными.

Бейк считает, что основная причина сохраняющейся угрозы шифровальщиков связана с банальной недоработкой в обеспечении базовой кибергигиены — будь то неисправленные уязвимости, слабые пароли или недостаточное использование многофакторной аутентификации. Он признал, что несмотря на технологический прогресс, большинство инцидентов с вредоносным ПО происходит из-за элементарных ошибок и пренебрежения базовыми правилами безопасности. По мнению Михаила Зайцева, эксперта по информационной безопасности компании SEQ, низкая готовность пользователей к фишинговым атакам и отсутствие адекватных технических средств защиты остаются ключевыми факторами успеха шифровальщиков.

Зайцев также подчеркнул, что сама природа атак с внедрением вредоносного ПО в микрокод и прошивки открывает новую опасную эру, которая требует от организаций пересмотра своих подходов к безопасности. Он поддержал мнение Бейка о том, что компаниям следует сфокусироваться на укреплении фундаментальных аспектов кибербезопасности и выработке у сотрудников привычек к кибергигиене, что поможет снизить риски подобных атак. Таким образом, современные угрозы показывают, что инновации в сфере ИТ-безопасности должны сопровождаться серьёзным вниманием к базовым, но крайне важным мерам защиты.

Подписывайтесь на Moneytimes.Ru

Читайте также

Перед смертью кошки меняют поведение и проявляют особую привязанность сегодня в 14:15

Коты прощаются с хозяевами: трогательные признаки последних часов жизни питомца

Коты известны своей независимостью, но перед смертью они часто становятся ласковыми и тянутся к хозяину. Ветеринары объясняют, почему так происходит.

Читать полностью »
Учёные: женский мозг обрабатывает информацию примерно в пять раз быстрее мужского сегодня в 13:50

Женщины – молнии, мужчины – скалы: как особенности мозга диктуют разницу восприятия

Учёные выяснили: женский мозг обрабатывает информацию в пять раз быстрее мужского. Мужчины лучше справляются с долгосрочными задачами, женщины — со стрессом.

Читать полностью »
Союз волков и ворон признан примером межвидового сотрудничества ради выживания сегодня в 12:50

Волки и вороны: союз, который кормит обоих — как работает тайная кооперация хищников и птиц

Волки и вороны образуют необычный союз: птицы находят добычу, а хищники делятся мясом. Учёные называют это уникальной стратегией выживания в дикой природе.

Читать полностью »
Сеченовский университет: остеонекроз может развиться у переболевших COVID-19 сегодня в 11:40

Переболели коронавирусом? Проверьте кости: врачи предупреждают о смертельной опасности

Учёные выяснили: остеонекроз может развиться у любого переболевшего COVID-19. Как это проявляется и что уже известно о лечении?

Читать полностью »
Новая атака VMSCAPE крадёт криптографические ключи из процессоров AMD и Intel сегодня в 11:12

Облака больше не убежище: свежая атака рушит защиту серверов — а виноват привычный чип

Новая атака VMSCAPE позволяет виртуальной машине красть ключи у гипервизора без сложных приёмов.

Читать полностью »
Археологи АлтГУ нашли в Республике Алтай артефакты эпохи Первого Тюркского каганата сегодня в 10:48

Маленькое копьё обернулось великой находкой: найдено оружие и реликвии загадочной империи тюрок

Археологи нашли на Алтае редкие артефакты эпохи Первого Тюркского каганата. Почему это открытие важно для всей истории Евразии?

Читать полностью »
Отсутствие апвеллинга в Панамском заливе изменило климат и подорвало экосистемы сегодня в 10:12

Панамский залив потерял дыхание: неожиданная пауза в работе океана — и рыбаки уже бьют тревогу

В Панамском заливе сорвался апвеллинг — редкое явление грозит рыболовству и кораллам.

Читать полностью »
Индийские учёные нашли доказательства смещения валунов на Луне сегодня в 9:30

Астероиды или разломы? Свежие шрамы на Луне тревожат учёных и наводят суету

На Луне нашли сотни свежих следов падений валунов. Что это значит для будущих миссий и представлений о мёртвой Луне?

Читать полностью »