男子停车场停30分钟被收费14940元:有网友恶语相向!
停个车被收天价停车费这事确实会有发生,但基本都是识别错误。近日在浙江宁波,一男子发布视频称,自己把车停到停车场里也就30多分钟,结果出去的时候竟然显示要被收费1...
2025-07-09
世界上第一个CPU级勒索病毒已经出现,但好在并未对外发布。
美国知名安全风险信息解决方案提供商Rapid7威胁分析高级总监Chrstiaan Beek,编写了全球第一个CPU级勒索软件的概念验证代码。该代码可以直接攻击CPU,控制BIOS,直到你支付赎金为止。
据悉,这种攻击可以绕过大多数传统的勒索软件检测方式。
在接受The Register采访时,Beek透露,AMD Zen芯片的一个漏洞让他意识到,一个技术娴熟的攻击者理论上可以“允许入侵者将未经批准的微代码加载到处理器中,破解硬件级别的加密,并随意修改CPU行为”。
谷歌安全团队此前已发现AMD Zen 1至Zen 4 CPU中存在一个安全漏洞,该漏洞允许用户加载未签名的微码补丁。
后来发现,AMD Zen 5 CPU也受到该漏洞的影响。值得庆幸的是,这个问题可以通过新的微码修复,就像之前的Raptor Lake 不稳定问题一样。
然而,Beek看到了机会。“我有固件安全方面的工作经验,所以当时我就想,哇,我想我可以编写一些CPU勒索软件了。”
而他也确实这么做了。
据报道,Beek确实编写了可隐藏在CPU中的勒索软件的概念验证代码。令人欣慰的是,他承诺不会将其发布出去。
Beek还提到了Conti勒索软件团伙于2022年曝光的泄露评论。在RSAC的一次演讲中,他重点介绍了该团伙的聊天记录。
“我正在开发一个 PoC,勒索软件会自行安装在UEFI中,因此即使重新安装Windows,加密仍然有效,”其中一条记录写道。
另一条记录指出,使用修改后的UEFI固件,“我们甚至可以在操作系统加载之前触发加密。任何杀毒软件都无法检测到这一点。”
那么结果如何呢?一位黑客假设:“想象一下,我们控制了BIOS,并加载我们自己的引导程序,它会锁定驱动器,直到支付赎金为止。”
版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件至 3941001135@qq.com举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。
相关文章
停个车被收天价停车费这事确实会有发生,但基本都是识别错误。近日在浙江宁波,一男子发布视频称,自己把车停到停车场里也就30多分钟,结果出去的时候竟然显示要被收费1...
2025-07-09
小米集团总裁卢伟冰在海外调研时和一位15年老米粉俞先生做了交流。据了解,俞先生从小米1开始购买和使用小米产品,除了全屋智能外,还有小米汽车。...
2025-07-09
丰田、本田、日产这三家日本车企最近公布了6月在中国的新车销量数据,结果可以说是几家欢喜几家愁。具体来看,日产6月销量达到53843辆,同比增长1.9%,这是15...
2025-07-09
据媒体报道,近日,有河南许昌网友发布视频称,大雨来临前,胖东来工作人员给顾客的电动车都盖上了雨披,引不少网友点赞。今日,胖东来工作人员回应称,一直有这项服务,商...
2025-07-09
Arm宣布,自2021年以来,其数据中心客户数量已从5000增长至70000,实现了14倍的惊人增长。公司指出,其数据中心业务的大幅增长中,有很大一部分是由AI...
2025-07-09
刚刚,极氪汽车发布了浩瀚-S架构,这是全球第一个基于纯电架构打造的豪华电混专属架构。拥有浩瀚超级电混、浩瀚AI数字底、浩瀚安全盔甲和千里浩瀚智能辅助驾驶方案,首...
2025-07-09
热评文章
宾利推出超豪华儿童三轮车 :售价5380元!
日本核污水将排放30年 全球百余家公司已研发“人造海
男孩脚踩兰博基尼炫耀致车损17万 车主再发声:会追责
多地机票跳水!上海飞成都机票降价80%!
2023国庆档票房破26亿:张艺谋电影《坚如磐石》上
曾与林正英、李小龙搭档 著名武打演员孟海去世:终年6