Cybercode
tecnoblog
tecnoblog
Tecnologia · · 2 min de leitura ·

Pesquisador cria ransomware que pode atacar a CPU

Pesquisador cria ransomware que pode atacar a CPU

Ransomwares são ameaças que atacam sistemas operacionais ou softwares instalados neles. Mas, e se um malware do tipo puder “sequestrar” a CPU de um computador? Christiaan Beek, pesquisador da empresa de segurança digital Rapid7, afirma que isso é possível.

Beek teve a ideia de desenvolver esse ransomware conceitual, por assim dizer, depois de um experimento do Google. No começo do ano, analistas da companhia testaram uma falha de segurança em chips da AMD fazendo a CPU apresentar o resultado “4” sempre que recebia a instrução para gerar um número aleatório.

O experimento do Google era inofensivo, mas serviu para reforçar que falhas no nível do hardware também podem ser exploradas e, com isso, causar grandes transtornos.

Para fazer o experimento, os analistas do Google usaram um microcódigo adulterado. Aqui, microcódigo é um conjunto de instruções de baixo nível que é acessado durante a inicialização do sistema e orienta como a CPU deve trabalhar.

Ao The Register, Christiaan Beek afirma ter seguido pelo mesmo caminho. Ele desenvolveu uma prova de conceito para ransomware usando um microcódigo que “esconde” o malware dentro da CPU, ainda que não tenha dado detalhes de como esse trabalho foi feito (e de não liberar publicamente o ransomware conceitual, por motivos óbvios).

Isso quer dizer que o microcódigo orienta o chip a executar ações maliciosas de tal modo que elas não podem ser detectadas por antivírus ou outros softwares de segurança.

Fonte: Tecnoblog

Publicidade