Ransomware che infettano la CPU: una nuova, potenziale minaccia
研究人员展示了一种可在CPU级别运行的勒索软件概念验证,通过利用AMD芯片漏洞注入恶意微代码改变处理器行为。此攻击可绕过现有安全措施。尽管风险目前较低,但需警惕未来可能的威胁。专家指出网络安全基础仍需加强。 2025-5-13 07:0:32 Author: www.securityinfo.it(查看原文) 阅读量:7 收藏

Mag 13, 2025 In evidenza, Malware, Minacce, News, RSS


Il ransomware è l’incubo di ogni organizzazione moderna: gli impatti di questi attacchi possono essere devastanti e i cybercriminali stanno evolvendo le proprie tecniche per renderli ancora più distruttivi. Ora la nuova frontiera di queste minacce potrebbe essere un ransomware che infetta le CPU. 

Christiaan Beek, ricercatore di sicurezza di Rapid7, è riuscito a realizzare una PoC per un ransomware che viene eseguito nel processore. A The Register Beek ha spiegato che l’idea è nata da un bug nei chip Zen di AMD che consente agli attaccanti di iniettare microcodice nei processori, modificando il comportamento della CPU.

Il ransomware a livello CPU, l’alterazione del microcodice, e se sei nella CPU o nel firmware puoi eludere qualsiasi maledetta tecnologia che abbiamo” ha affermato il ricercatore. Sebbene il rischio sia (ancora) molto basso, sapere che non è più teoretico dovrebbe far suonare un campanello d’allarme.

ransomware CPU

Proprio per ridurre il rischio che questa minaccia dilaghi, Beek non ha pubblicato la PoC. Ha però sottolineato che i cybercriminali si stanno già muovendo verso ransomware che colpiscono i firmware. Anche se per adesso non sono stati individuati malware funzionanti di questo tipo, non significa che tra qualche anno o prima non cominceranno a emergere, visto che Beek ci è appena riuscito.

Vista la velocità con cui si evolvono le minacce, è essenziale sfruttare questo vantaggio per anticipare le mosse degli attaccanti e prepararsi alle possibili evoluzioni future.

Secondo Beek, è necessario lavorare per prima cosa sulle basi della cybersecurity, ancora carenti.Il modo in cui gli attaccanti compromettono i sistemi non è così complicato. Quello a cui assisto durante molti breach ransomware: vulnerabilità ad alto rischio, password deboli o mancanza di autenticazione a due fattori, o implementata in modo errato. È frustrante. Spendiamo un sacco di tempo e soldi sull’innovazione, ma allo stesso tempo la nostra postura di sicurezza non migliora“.



Altro in questa categoria


文章来源: https://www.securityinfo.it/2025/05/13/ransomware-che-infettano-la-cpu-una-nuova-potenziale-minaccia/
如有侵权请联系:admin#unsafe.sh