ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
ข่าวไอที
 

ภัยซ่อนเร้น ! ตรวจพบมัลแวร์ CoffeeLoader แอบซ่อนตัวอยู่ในชิป GPU

ภัยซ่อนเร้น ! ตรวจพบมัลแวร์ CoffeeLoader แอบซ่อนตัวอยู่ในชิป GPU
ภาพจาก : https://www.zscaler.com/blogs/security-research/coffeeloader-brew-stealthy-techniques
เมื่อ :
|  ผู้เข้าชม : 1,087
เขียนโดย :
0 %E0%B8%A0%E0%B8%B1%E0%B8%A2%E0%B8%8B%E0%B9%88%E0%B8%AD%E0%B8%99%E0%B9%80%E0%B8%A3%E0%B9%89%E0%B8%99+%21+%E0%B8%95%E0%B8%A3%E0%B8%A7%E0%B8%88%E0%B8%9E%E0%B8%9A%E0%B8%A1%E0%B8%B1%E0%B8%A5%E0%B9%81%E0%B8%A7%E0%B8%A3%E0%B9%8C+CoffeeLoader+%E0%B9%81%E0%B8%AD%E0%B8%9A%E0%B8%8B%E0%B9%88%E0%B8%AD%E0%B8%99%E0%B8%95%E0%B8%B1%E0%B8%A7%E0%B8%AD%E0%B8%A2%E0%B8%B9%E0%B9%88%E0%B9%83%E0%B8%99%E0%B8%8A%E0%B8%B4%E0%B8%9B+GPU
A- A+
แชร์หน้าเว็บนี้ :

ผู้พัฒนามัลแวร์นั้นมักจะพยายามใช้เทคนิคที่หลากหลายเพื่อแอบซ่อนมัลแวร์ไว้บนระบบให้นาน เงียบเชียบ และตรวจพบลำบากที่สุดเท่าที่จะทำได้ บางวิธีนั้นก็ดูซับซ้อนเหลือเชื่อ

จากรายงานโดยเว็บไซต์ Capacity Media ได้รายงานถึงการที่ทีมวิจัยจาก Zacaler บริษัทผู้เชี่ยวชาญด้านการพัฒนาโซลูชันรักษาความปลอดภัยไซเบอร์ ได้ทำการตรวจพบการทำงานรูปแบบใหม่ของมัลแวร์ประเภทมัลแวร์นกต่อ (Loader) ที่มีชื่อว่า CoffeeLoader โดยมัลแวร์ดังกล่าวนั้นมักจะถูกใช้เป็นส่วนหนึ่งของการติดตั้งมัลแวร์แบบหลายชั้น (Multi-Stage Attacks)

บทความเกี่ยวกับ Computer อื่นๆ

ซึ่งมัลแวร์ตัวนี้ได้มีการทำงานที่แปลกประหลาดกว่าตัวอื่นซึ่งมักจะใช้ระบบความจำ (Memory) ในขั้นตอนถอดรหัส และรัน แต่ตัวนี้กลับมีการใช้งานชิป GPU (Graphic Processing Unit) ด้วยการโหลดตัวโค้ดลงไปยังชิป เพื่อใช้ตัวชิป GPU ในการถอดรหัส (Decrypted) ไฟล์มัลแวร์ และดำเนินการทำงาน (Routine) ผ่านทางตัวชิปดังกล่าว ทำให้เป็นการยากสำหรับซอฟต์แวร์แอนตี้ไวรัสในการทำการตรวจจับ และเครื่องมือจำลองการทำงานอย่างระบบ Sandbox ในการวิเคราะห์และป้องกันการทำงานของมัลแวร์ดังกล่าว

นอกจากนั้น ทีมวิจัยยังได้เปิดเผยอีกว่า ตัวมัลแวร์ยังมีการใช้โค้ดอยู่ในสภาพที่หลับ (Sleep) ในรูปแบบของไฟล์เข้ารหัส (Encrypted) และทำการถอดรหัส โหลดตัวเองลงสู่หน่วยความจำก็ต่อเมื่อเกิดการรันโค้ดเท่านั้น เป็นเทคนิคการตีรวนระบบป้องกันในระดับสูงที่เรียกว่า Sleep Obfuscation

ทั้งนี้ ทางแหล่งข่าวไม่ได้มีการระบุแต่อย่างใดว่า แฮกเกอร์แพร่กระจายมัลแวร์ดังกล่าวด้วยวิธีใด รวมไปถึงผู้ใช้งานจะสามารถรับมือมัลแวร์ดังกล่าวได้อย่างใน ณ เวลานี้


ที่มา : www.capacitymedia.com

0 %E0%B8%A0%E0%B8%B1%E0%B8%A2%E0%B8%8B%E0%B9%88%E0%B8%AD%E0%B8%99%E0%B9%80%E0%B8%A3%E0%B9%89%E0%B8%99+%21+%E0%B8%95%E0%B8%A3%E0%B8%A7%E0%B8%88%E0%B8%9E%E0%B8%9A%E0%B8%A1%E0%B8%B1%E0%B8%A5%E0%B9%81%E0%B8%A7%E0%B8%A3%E0%B9%8C+CoffeeLoader+%E0%B9%81%E0%B8%AD%E0%B8%9A%E0%B8%8B%E0%B9%88%E0%B8%AD%E0%B8%99%E0%B8%95%E0%B8%B1%E0%B8%A7%E0%B8%AD%E0%B8%A2%E0%B8%B9%E0%B9%88%E0%B9%83%E0%B8%99%E0%B8%8A%E0%B8%B4%E0%B8%9B+GPU
แชร์หน้าเว็บนี้ :
Keyword คำสำคัญ »
เขียนโดย
นักเขียน : Editor    นักเขียน
 
 
 

ข่าวไอทีที่เกี่ยวข้อง

 


 

แสดงความคิดเห็น