El hardware será el medio de ataque del malware del futuro

Investigadores de una universidad francesa han demostrado que es posible crear programas maliciosos que exploten vulnerabilidades en el hardware de un ordenador vez de en su sistema operativo.
Los investigadores de la Ecole Superiore d'Informatique, Electronique, Automatique afirman que han hallado un método que permite a los cibercriminales lanzar ataques informáticos dirigidos a CPUs vulnerables.

“En este informe analizamos diferentes métodos y mostramos con bases técnicas con cuánta facilidad un programa malicioso puede reconocer y atacar sistemas de forma selectiva basándose en el chip de sus procesadores”, explicaron los investigadores en su informe titulado “Malware y códigos para procesadores”.
de ataque es complejo y todavía no está bien desarrollado. La parte más difícil de este proceso es descubrir el tipo de procesador que emplea cada ordenador; este dato es esencial para lanzar los ataques. Para hacerlo es necesario enviar una serie de problemas matemáticos clave al ordenador atacado. Esto permite analizar los tipos de cálculos que realiza el procesador y cómo codifica los números. Cada procesador comete algún error matemático distintivo, lo que permite diferenciar los tipos de procesadores y definir cuál es el que está usando la víctima.

Este tipo de ataques permitiría que los cibercriminales ataquen a un público mucho más específico que el de los programas maliciosos actuales, que escogen a sus víctimas según las vulnerabilidades en sus sistemas operativos.


Sin embargo, no es tan exacto como para identificar procesadores individuales. “Si se pudiese emplear este método, los ataques serían más precisos y mejor dirigidos, y funcionarían mucho mejor en redes grandes con equipos heterogéneos pero con malware genérico”, dijeron los investigadores.

Fuente: http://www.theinquirer.net/inquirer/news/1895641/malware-cpu-profiles-coming

Comentarios

Entradas populares de este blog

El Modelado de Amenazas de Seguridad

¿Como atacar Kerberos?

Trámites a Distancia: Serie de vulnerabilidades permiten el acceso a datos personales de terceros