Skadelig software kan køre på grafikkort

Artiklen blev oprindeligt publiceret den 30/9/2010

Sikkerhedsforskere har demonstreret, at man kan skrive skadelige programmer, der kører på grafikprocessorer. Det gør det sværere for antivirusprogrammer at opdage dem.

Forskerne Giorgos Vasiliadis, Michalis Polychronakis og Sotiris Ioannidis har implementeret udpakning og polymorfisme ved hjælp af udbredte grafikprocessorer. Det er to metoder, som skadelig software anvender til at undgå opdagelse.

Deres test viser, at det kan lade sig gøre: En del af programmet kører på CPU'en, mens resten kører på grafikprocessoren.

Forskerne diskuterer også fremtidige angreb, der kan udnytte grafikprocessorer. En mulighed er programmer, der med direkte adgang til skærmbufferen kan hente data, som vises på skærmen, og sende dem til en angriber.

Anbefaling
Der kendes endnu ikke til skadelige programmer, der udnytter forskernes metoder. Foreløbig kan man derfor fortsætte med de sikkerhedsrutiner, man har indført.

Links