Женщина на работе
Женщина на работе
Дмитрий Толстенёв Опубликована 15.05.2025 в 13:52

Эксперт показал, как вредонос может незаметно захватить процессор AMD — это меняет правила игры

Уязвимость в процессорах AMD Zen открывает путь для скрытых атак на микрокод

Специалисты по кибербезопасности вновь бьют тревогу из-за обнаруженной уязвимости в процессорах AMD Zen, которая позволяет злоумышленникам внедрять посторонний микрокод, обходя стандартные защитные механизмы. На недавно прошедшей конференции RSA Conference старший директор по аналитике угроз компании Rapid7 Кристиан Бейк рассказал, что им был создан демонстрационный вредонос, способный внедряться в микрокод процессора и изменять его поведение. По словам Бейка, такие возможности открывают путь к запуску любых вредоносных программ, включая опасные шифровальщики, на самом глубоком уровне аппаратной части компьютера.

Хотя сама процедура внедрения микрокода технически сложна и формально должна контролироваться исключительно производителем процессора, в прошлом уже были случаи несанкционированных изменений. Эксперт подчеркнул, что его демонстрационный шифровальщик функционирует внутри микрокода CPU и благодаря этому полностью скрыт от традиционных систем защиты, что делает угрозу особенно серьёзной. Несмотря на то что реальные атаки такого рода пока остаются в основном теоретическими, Бейк отметил, что буткиты уровня UEFI становятся всё более распространёнными и активно продаются на киберпреступных площадках.

В подтверждение серьёзности проблемы Бейк сослался на утекшие логи из переговоров группировки Conti за 2022 год, где обсуждалась возможность внедрения шифровальщиков прямо в прошивки атакуемых устройств. Такая методика позволяет вредоносным программам сохраняться в системе даже после перезагрузки или переустановки операционной системы, что значительно усложняет борьбу с ними. В своём выступлении эксперт критиковал индустрию кибербезопасности за чрезмерное увлечение передовыми технологиями, такими как искусственный интеллект и машинное обучение, в то время как базовые проблемы с безопасностью остаются нерешёнными.

Бейк считает, что основная причина сохраняющейся угрозы шифровальщиков связана с банальной недоработкой в обеспечении базовой кибергигиены — будь то неисправленные уязвимости, слабые пароли или недостаточное использование многофакторной аутентификации. Он признал, что несмотря на технологический прогресс, большинство инцидентов с вредоносным ПО происходит из-за элементарных ошибок и пренебрежения базовыми правилами безопасности. По мнению Михаила Зайцева, эксперта по информационной безопасности компании SEQ, низкая готовность пользователей к фишинговым атакам и отсутствие адекватных технических средств защиты остаются ключевыми факторами успеха шифровальщиков.

Зайцев также подчеркнул, что сама природа атак с внедрением вредоносного ПО в микрокод и прошивки открывает новую опасную эру, которая требует от организаций пересмотра своих подходов к безопасности. Он поддержал мнение Бейка о том, что компаниям следует сфокусироваться на укреплении фундаментальных аспектов кибербезопасности и выработке у сотрудников привычек к кибергигиене, что поможет снизить риски подобных атак. Таким образом, современные угрозы показывают, что инновации в сфере ИТ-безопасности должны сопровождаться серьёзным вниманием к базовым, но крайне важным мерам защиты.

Подписывайтесь на Moneytimes.Ru

Читайте также

В Италии обнаружена уникальная этрусская гробница с исключительными артефактами сегодня в 11:47

Секреты древнего мира раскрыты: в Италии нашли уникальную этрусскую гробницу с останками четырёх человек

В Италии была обнаружена почти нетронутая этрусская гробница с удивительными находками, среди которых уникальные керамические сосуды и серебряные катушки для волос.

Читать полностью »
Учёные выяснили, как пропуск завтрака влияет на психическое здоровье сегодня в 11:24

Пропустил завтрак — получил тревожность: утренний голод бьёт по психике

Исследование показало, что отказ от завтрака повышает риск тревожности и депрессии у молодых людей.

Читать полностью »
Диатомит эффективно уничтожает пылевых клещей за счёт физического воздействия на их хитиновый покров сегодня в 11:24

Эта пудра режет клещей на молекулы: как древний минерал очищает постель без химии

Натуральный диатомит эффективно уничтожает пылевых клещей за счёт физического воздействия, не используя химические вещества.

Читать полностью »
Учёные выяснили, как цветение черники влияет на активность комаров в Коми сегодня в 11:24

Комары атакуют по сигналу черники: почему эти насекомые оказались полезнее, чем мы думали

Учёные обнаружили связь между активностью комаров и созреванием черники, а также неожиданную пользу от укусов этих насекомых.

Читать полностью »
Учёные МГУ обнаружили, что процесс гибели клеток может стимулировать регенерацию тканей сегодня в 11:24

Мёртвые клетки вдруг оживают — и делают невозможное: что скрывает наш организм

Учёные выяснили, что процесс гибели клеток может стимулировать восстановление тканей, но иногда провоцирует рост опухолей.

Читать полностью »
Китайские астрономы изучили уникальное высокоскоростное облако водорода в гало Млечного Пути сегодня в 11:24

Это облако мчится к нам со скоростью 300 км/с: что нашли астрономы в глубинах Галактики

Уникальное высокоскоростное облако водорода в гало Млечного Пути раскрывает новые тайны формирования звёзд.

Читать полностью »
Новая реконструкция грудной клетки Эци раскрывает особенности адаптации к холодному климату сегодня в 10:45

Ледяной человек и его грудная клетка: как Эци адаптировался к холодным условиям гор

Реконструкция грудной клетки Эци-Ледяного человека показывает удивительные «неоднозначные» особенности, которые могли помочь ему выжить в суровых условиях.

Читать полностью »
В Тункинской долине обнаружены артефакты возрастом до 8,5 тысяч лет сегодня в 10:24

Тайны Тункинской долины: древние артефакты переписывают историю Бурятии

Археологи нашли в Тункинской долине артефакты возрастом до 8,5 тысяч лет, которые могут изменить представления о древней истории региона.

Читать полностью »