El hardware será el medio de ataque del malware del futuro

Investigadores de una universidad francesa han demostrado que es posible crear programas maliciosos que exploten vulnerabilidades en el hardware de un ordenador vez de en su sistema operativo.
Los investigadores de la Ecole Superiore d'Informatique, Electronique, Automatique afirman que han hallado un método que permite a los cibercriminales lanzar ataques informáticos dirigidos a CPUs vulnerables.

“En este informe analizamos diferentes métodos y mostramos con bases técnicas con cuánta facilidad un programa malicioso puede reconocer y atacar sistemas de forma selectiva basándose en el chip de sus procesadores”, explicaron los investigadores en su informe titulado “Malware y códigos para procesadores”.
de ataque es complejo y todavía no está bien desarrollado. La parte más difícil de este proceso es descubrir el tipo de procesador que emplea cada ordenador; este dato es esencial para lanzar los ataques. Para hacerlo es necesario enviar una serie de problemas matemáticos clave al ordenador atacado. Esto permite analizar los tipos de cálculos que realiza el procesador y cómo codifica los números. Cada procesador comete algún error matemático distintivo, lo que permite diferenciar los tipos de procesadores y definir cuál es el que está usando la víctima.

Este tipo de ataques permitiría que los cibercriminales ataquen a un público mucho más específico que el de los programas maliciosos actuales, que escogen a sus víctimas según las vulnerabilidades en sus sistemas operativos.


Sin embargo, no es tan exacto como para identificar procesadores individuales. “Si se pudiese emplear este método, los ataques serían más precisos y mejor dirigidos, y funcionarían mucho mejor en redes grandes con equipos heterogéneos pero con malware genérico”, dijeron los investigadores.

Fuente: http://www.theinquirer.net/inquirer/news/1895641/malware-cpu-profiles-coming

Comentarios

Entradas populares de este blog

Descienden las detecciones de malware en Android y crecen en iOS

Explotan el día cero de la VPN de Fortinet para robar credenciales

Microsoft dice que la interrupción masiva de Azure fue causada por un ataque DDoS