solidot新版网站常见问题,请点击这里查看。

基于GPU的rootkit和键盘记录器

安全
WinterIsComing (31822)发表于 2015年05月08日 10时54分 星期五
来自GPU杀毒软件
Shawn the R0ck 写道 "2013年的一篇论文"You Can Type, but You Can’t Hide: A Stealthy GPU-based Keylogger"讲解了利用GPU来实现键盘记录器,但从来没有人公开过PoC,最近匿名的安全研究人员公开了一个叫jellyfish的GPU rootkitDemon的GPU键盘记录器的PoC,jellyfish是一个GNU/Linux的GPU rootkit的PoC,其利用著名用户态rootkit Jynx以LD_PRELOAD劫持的方式来控制CPU的部分,然后使用Nvidia或者AMD的OpenCL的异构编程API去实现其恶意软件业务的部分,目前使用AMD APPSDK的接口是可以兼容Intel的GPU,使用GPU的方式来写恶意代码有很多优势,比如能容易的绕过安全检测,可以通过DMA来窥探CPU的内存信息,xor等数学操作性能非常高,恶意软件的持久化容易实现以及灵活利用Stubs方法。自从Equation Group的曝光,在硬件异构的大背景下未来针对硬件的攻击方法的曝光率会增加。"
「星期五」 Hello Friday

基于GPU的rootkit和键盘记录器

Shawn the R0ck 写道 "2013年的一篇论文"You Can Type, but You Can’t Hide: A Stealthy GPU-based Keylogger"讲解了利用GPU来实现键盘记录器,但从来没有人公开过PoC,最近匿名的安全研究人员公开了一个叫jellyfish的GPU rootkit和Demon的GPU键盘记录器的PoC,jellyfish是一个GNU/Linux的GPU rootkit的PoC,其利用著名用户态rootkit Jynx以LD_PRELOAD劫持的方式来控制CPU的部分,然后使用Nvidia或者AMD的OpenCL的异构编程API去实现其恶意软件业务的部分,目前使用AMD APPSDK的接口是可以兼容Intel的GPU,使用GPU的方式来写恶意代码有很多优势,比如能容易的绕过安全检测,可以通过DMA来窥探CPU的内存信息,xor等数学操作性能非常高,恶意软件的持久化容易实现以及灵活利用Stubs方法。自从Equation Group的曝光,在硬件异构的大背景下未来针对硬件的攻击方法的曝光率会增加。"

WinterIsComing 发表于

2015年05月08日 10时54分