🧑💻 พบช่องโหว่สามารถแฮ็กผ่าน VRAM การ์ดจอเข้าไปฝังมัลแวร์ได้ โดยที่โปรแกรมสแกนไวรัสตรวจไม่เจอ
.
เป็นปกติที่เมื่อคอมพิวเตอร์ PC พัฒนาขึ้น ไวรัสหรือมัลแวร์ต่างๆ ก็มักจะพัฒนาขึ้นตาม ล่าสุดในกระทู้บนเว็บไซต์ชาวแฮ็กเกอร์แห่งหนึ่ง มีแฮ็กเกอร์ออกมาโฆษณาขายแนวคิดเทคนิคที่ใช้แอบซ่อนโค้ดไว้ในหน่วยความจำของการ์ดจอ (VRAM) ซึ่งหลีกเลี่ยงการตรวจจับจากโปรแกรมแอนตี้ไวรัสได้
.
โดยแฮ็กเกอร์ท่านนี้ยืนยันว่าเขาสามารถเก็บโค้ดแฝงไว้ในแรมของการ์ดจอ และสามารถรันโค้ดได้จากในนั้น แทนวิธีปกติที่มักใช้บนแรมของระบบที่ทำงานกับซีพียูเป็นหลัก โดยได้ทดสอบผ่านการ์ดต่างๆ ทั้งแบบแยกและออนบอร์ด ได้แก่ UHD graphics 620, UHD graphics 630, Radeon RX 5700, GTX 740M และ GTX 1650 สามารถใช้งานได้ทั้งหมด แต่ต้องเป็นคอมที่ใช้ Windows และรองรับ OpenCL 2.0 ขึ้นไปเท่านั้น
.
📝 ย้อนกลับไปเมื่อปี 2015 เคยมีข่าวการฝังมัลแวร์ไว้บนการ์ดจอมาแล้ว ซึ่งดูเหมือนไม่ใช่เรื่องใหม่อะไร ครั้งนั้นใช้แนวคิดในการฝัง keylogger ไว้ในการ์ดจอ และส่งม้า Trojans เข้าไปใน Windows เพื่อควบคุมเครื่องจากระยะไกลได้ แต่ครั้งนี้มีการเคลมว่าเป็นแนวคิดแบบใหม่ ที่จะใช้วิธีที่แตกต่างจากของเดิม
.
และทางด้าน vx-underground กลุ่มแฮ็กเกอร์เบอร์ใหญ่กลุ่มหนึ่งที่ค่อนข้างมีชื่อเสียงอยู่บน GitHub และวงการมัลแวร์ ทวีตข้อความว่าเร็วๆ นี้พวกเขาจะเป็นคนทดสอบวิธีนี้ให้ดู ซึ่งเดี๋ยวเราต้องมารอติดตามอัปเดตข่าวนี้กันดูอีกรอบหนึ่งว่าจะเป็นยังไงครับ
.
ที่มา : https://wccftech.com/malware-hidden-in-gpu-memory-invisible-to-antivirus-applications-could-potentially-harm-pcs/
.
ป.ล. โลกนี้เริ่มอยู่ยากขึ้นทุกวันจริงๆ การ์ดจอออนบอร์ดพี่แกยังอุตส่าห์แฮ็กได้อีก...
----------------------------------------------
ฝากกดติดตามด้วยนะครับ
YouTube : https://www.youtube.com/c/comcraftds
กรุ๊ป FB : https://www.facebook.com/groups/2594751244112180
同時也有1部Youtube影片,追蹤數超過22萬的網紅Utsuさん,也在其Youtube影片中提到,【ITMediaニュース】三井住友銀行などのソースコードが流出 “年収診断”したさにGitHubに公開か: https://www.itmedia.co.jp/news/articles/2101/29/news107.html ※動画内で「ネットの噂」として年収350万とお話をしておりますが、20...
github groups 在 純靠北工程師 Facebook 的精選貼文
有鑑於我們相關的網址越來越多,所以在這邊整理了一系列的相關連結。
-【主要平台】
-【各社群平台所經營的粉絲團】
-【各社群平台所經營的社團】
-【斗內贊助連結】
-【其他連結】
--------------------
【主要平台】
以下是主要平台相關連結。
🦊【平台首頁】
👉 https://init.engineer
🦊【發表文章】
👉 https://init.engineer/cards/create
🦊【群眾審核】
👉 https://init.engineer/cards/review
🦊【文章列表】
👉 https://init.engineer/cards
--------------------
【各社群平台所經營的粉絲團】
以下是我們經營的粉絲團,可以選擇你熟悉的平台來關注就好。
🟥【Facebook 粉絲團】
👉 https://www.facebook.com/kaobei.engineer
🟧【Twitter 粉絲團】
👉 https://twitter.com/kaobei_engineer
🟨【Plurk 粉絲團】
👉 https://www.plurk.com/kaobei_engineer
🟩【MeWe 粉絲團】
👉 https://mewe.com/p/init.kobeengineer
🟦【Tumblr 粉絲團】
👉 https://kaobei-engineer.tumblr.com
🟪【Telegram 頻道】
👉 https://t.me/init_engineer
--------------------
【各社群平台所經營的社團】
以下是我們經營的社團,可以跟大家互動的地方。
🌟【Facebook 社團】
🔴 有點冷,有些老屁股喜歡在這裡。
👉 https://www.facebook.com/groups/kaobei.engineer
🌟【Telegram 群組】
🟠 這個群組才剛出生,很新鮮。
👉 https://t.me/init_engineer_chat
🌟【Discord 頻道】
🟡 時常在這討論開發事項,也包含日常閒聊以及機器人文章通知。
👉 https://discord.gg/pRuFQPC
🌟【MeWe 社團】
🟢 冷掉了。
👉 https://mewe.com/join/init.kobeengineer
🌟【Line 社群】
🔵 熱騰騰的閒聊社群,形成了另一種生態文化。
👉 https://line.me/ti/g2/ln-BcNGvIkD6Kj_-v9DRYg
--------------------
【斗內贊助連結】
關於贊助相關連結,我們一直都需要乾爹的幫助 m(_ _)m。
💰【單筆小額贊助】
👉 https://p.ecpay.com.tw/1ADBA06
💰【定期定額贊助】
👉 https://p.ecpay.com.tw/3D1AF5E
--------------------
【其他連結】
💖 GitHub 團隊
👉 https://github.com/init-engineer
💖 Android App 下載
👉 https://play.google.com/store/apps/details?id=engineer.kaobei
github groups 在 動區動趨 BlockTempo - 由社群而生的區塊鏈媒體 - Media for Blockchain Facebook 的最佳貼文
#以太坊錢包異常 #充提暫停 #單點故障
【突發!Infura當機致「以太坊錢包異常」,多家交易所暫停ETH ERC20代幣充提】
🆖今日下午,多家加密貨幣交易所暫停以太幣以及 ERC-20 代幣的提現和充值功能
據Infura 的官方訊息,這一切的問題出在以太坊基礎設施 Infura 的 API 服務出現異常…
-
#同場加映
①盤點:以太坊 2020 年底前這 5 件重要動態,能否帶來大驚喜?
https://bit.ly/32yzK70
②以太坊|ETH2.0 最後倒數?Github最新文件暗示 :「Deposit 存款合約」 即將被部署
https://bit.ly/38xmUd9
-
🐶 Line 5000人動區投資討論群
https://line.me/ti/g2/htySqS7SoKOuGGFx4Gn9dg
↖↖↖↖↖↖↖↖↖↖↖↖↖↖↖↖↖↖↖↖↖↖↖↖↖
-
✅ 即時新聞跟活動消息鎖定 #動區Telegram
https://t.me/blocktemponews
✅訂閱 #LINE 每日新聞精選:
https://line.me/R/ti/p/%40kgx9780
✅加入 #facebook 社群 和我們一起討論學習區塊鏈:
https://www.facebook.com/groups/BlockTempo
github groups 在 Utsuさん Youtube 的最讚貼文
【ITMediaニュース】三井住友銀行などのソースコードが流出 “年収診断”したさにGitHubに公開か: https://www.itmedia.co.jp/news/articles/2101/29/news107.html
※動画内で「ネットの噂」として年収350万とお話をしておりますが、2021年1月29日現在の「ネットの噂」では「年収300万」だそうです。
この事件は氷山の一角でしょう。御社にも起こりうることです。今できることは、御社のIT開発に関わる発注を総点検し、下請けに出している状態を即刻解消するべきです。そして以後の開発に関しては、1社で完結できるもの。そしてクラウドの業務システムを優先的に検討して導入するべきです。
★最強就活論「人生の目的論」:https://note.com/3utsu/n/n6fc9c0a6f2c2
■各種FBグループ:https://www.facebook.com/pg/3utsu/groups/
★「個人の成長」を言語化した社会人向け「適職の結論」:https://amzn.to/30A0CBN
■社会人は繋がりましょう!:https://www.linkedin.com/in/3utsu/
★インスタ:https://www.instagram.com/3utsu/
#Utsuさん
![post-title](https://i.ytimg.com/vi/E2ECRQDAcKg/hqdefault.jpg)