Malware pode agora esconder-se nas placas gráficas e contornar as proteções atuais enquanto não são atualizadas.
Já não bastava o problema de escassez de stock de placas gráficas e chega outro problema para nos preocupar ainda mais.
Foi vendido num fórum de hackers uma técnica PoC (proof-of-concept) para armazenar e executar malware numa placa gráfica. O vendedor explicou no fórum a forma como a sua técnica evita a verificação da RAM executada pelos antivirus, mantendo assim o código malicioso protegido de deteção.
O malware é executado com a utilização somente do GPU e o código é armazenado na VRAM.
Para já, parece que esta técnica só funciona em computadores Windows, mas é compatível com uma larga seleção de GPUs e placas gráficas. O vendedor testou a técnica no GPU do Intel UDH 620 e 630, AMD Radeon RX 5700, e Nvidia Geforce GT 740 e GTX 1650, portanto, podemos presumir que a mesma técnica funcionará em qualquer placa gráfica e GPU da Nvidia e AMD.
Em 2015 surgiu também um malware que atuava em GPUs, uma técnica PoC com o nome JellyFish, que era um trojan e keylogger. O criador/vendedor da nova técnica afirma que não há nenhuma associação com JellyFish e que este é modo de infiltração totalmente novo.
Não se sabe quem adquiriu este malware, mas a equipa da vx-underground, responsável pela maior coleção de código-fonte e documentos de malware na Internet, pretende demonstrar a técnica em ação brevemente.
Programadores e fornecedores de soluções de segurança ficarão, sem dúvida, ansiosos para ver esta técnica em ação antes de trabalhar rapidamente em soluções de mitigação para adicionar aos seus produtos. Como sempre, com novos ataques de segurança, é sempre uma questão de quando, e não se serão usados.
Recomendamos que mantenhas instalado um software anti malware na tua máquina e sempre atualizado. Existem vários softwares disponíveis, mas deixamos aqui uma sugestão com versão gratuita bastante eficaz e considerada uma das melhores do mercado, Malwarebytes.








