- Вирус-вымогатель впервые в мире встроили прямо в процессор.
- Удалить его невозможно, так как он обходит антивирусы и остается в системе после переустановки Windows.
- Исследователь Кристиан Бик из Rapid7 разработал вирус-вымогатель для заражения центрального процессора.
- Антивирусы не могут обнаружить эту угрозу, так как вирус живет в самом чипе, а не в памяти.
- До этого в прошивках процессоров встречались только руткиты, но запуск вируса-вымогателя в микрокоде CPU считался невозможным.
- Идея возникла после изучения уязвимости в архитектуре AMD Zen, которая позволяет загружать собственный микрокод и взламывать аппаратное шифрование.
- В 2022 году хакеры из группировки Conti обсуждали такой подход, но до реальной реализации не дошли.
- Новый способ заражения может усложнить защиту от вирусов-вымогателей.
Вирус-вымогатель впервые встроили прямо в процессор. Удалить его невозможно
13 мая 2025
Краткий пересказ
от нейросети YandexGPT
Обложка: Изображение с сайта freepik.com