Gå til innhold

Ny metode skjuler skadevare i datamaskinens grafikkminne


Anbefalte innlegg

Videoannonse
Annonse

Jeg sitter ikke med mer info enn andre her, men om jeg skulle gjøre en "educated guess" så kunne jeg tenkt meg at de har en kryptert malware payload som de overfører til VRAM via OpenCL og som de dekrypterer inne i GPU-en. Siden VRAM ikke er minnemappet til prosessoren så har ikke anti-virus tilgang til dette minneområdet. Så er det vel å hente ut byte for byte fra GPU og eksekvere som normalt, uten at noen får se mer enn en byte om gangen.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...