Monday, 19 May 2025
Subscribe
Cafe Bệt
  • 🔥
  • Doanh Nghiệp
  • Công Nghệ
  • Thể Thao
  • Thời Sự
  • Người Nổi Tiếng
  • Đời Sống
  • Sức Khỏe
  • Tài Chính
  • Bất Động Sản
  • Xe
Font ResizerAa
Cafe BệtCafe Bệt
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Cafe Bệt > Blog > Công Nghệ > Vượt qua mọi phần mềm diệt virus mạnh nhất, cài lại Windows cũng không cứu nổi
Công Nghệ

Vượt qua mọi phần mềm diệt virus mạnh nhất, cài lại Windows cũng không cứu nổi

Last updated: 19/05/2025 11:02 am
Cafe Bệt
Share
SHARE

Thế giới có thể đang đứng trước một mối đe dọa mới trong lĩnh vực an ninh mạng – một dạng mã độc tống tiền (ransomware) hoạt động ở cấp độ CPU, có khả năng ẩn mình sâu trong phần cứng và vượt qua hầu hết các giải pháp bảo mật truyền thống.

Trong cuộc phỏng vấn với The Register, ông Christiaan Beek – Giám đốc cấp cao mảng phân tích mối đe dọa tại Rapid7 – tiết lộ rằng ông đã viết thành công mã PoC (proof-of-concept) cho một loại ransomware có thể ẩn trong vi mã (microcode) của CPU. Mục đích của bản mẫu này là cảnh báo về một kịch bản tấn công tiềm ẩn mà các hệ thống bảo mật hiện nay chưa đủ khả năng đối phó.

Mã độc mới ẩn sâu trong CPU: Vượt qua mọi phần mềm diệt virus mạnh nhất, cài lại Windows cũng không cứu nổi- Ảnh 1.

Câu chuyện bắt đầu từ một lỗ hổng bảo mật trong vi kiến trúc AMD Zen, cho phép tải các bản microcode chưa ký số (unsigned). Lỗ hổng này ảnh hưởng đến cả Zen 1 đến Zen 5, và từng được nhóm bảo mật của Google phát hiện. Mặc dù AMD đã phát hành bản vá, Beek cho rằng trong tay tin tặc có kỹ năng cao, đây hoàn toàn có thể là cánh cửa để tấn công và can thiệp vào hành vi CPU ở cấp độ thấp nhất.

“Là người có nền tảng về bảo mật firmware, tôi nghĩ ngay: ‘Tôi có thể viết mã độc tống tiền chạy trong CPU’ – và tôi đã làm được,” Beek chia sẻ.

Một khi mã độc có thể cấy vào vi mã hoặc UEFI/BIOS, nó sẽ có khả năng hoạt động ngay cả trước khi hệ điều hành được khởi động – khiến các phần mềm bảo mật truyền thống gần như vô dụng. Theo Beek, đây là dạng mã độc có thể “bỏ qua mọi cơ chế phòng thủ hiện có.”

Thậm chí trong các cuộc hội thoại bị rò rỉ từ nhóm mã độc Conti (2022), một thành viên từng viết: “Tôi đang thử nghiệm mẫu ransomware cài thẳng vào UEFI, để khi người dùng cài lại Windows, dữ liệu vẫn bị khóa.” Một người khác bình luận: “Nếu chỉnh sửa được BIOS và nạp bootloader riêng, chúng ta có thể khóa ổ đĩa từ trước cả khi hệ điều hành tải lên.”

Beek cho biết ông sẽ không công khai mã mẫu, nhưng đưa ra cảnh báo rằng các nhóm tội phạm mạng đang ngày càng thông minh và có thể sớm phát triển loại tấn công này. Ông nhấn mạnh, trong bối cảnh 2025, “chúng ta không nên còn nói đến ransomware nữa”, và kêu gọi cả ngành cùng tập trung giải quyết các vấn đề bảo mật từ gốc – bắt đầu từ phần cứng.

Đồng thời, ông cũng chỉ ra thực tế đáng lo ngại: nhiều vụ tấn công vẫn bắt nguồn từ lỗi cơ bản như mật khẩu yếu, thiếu xác thực hoặc lỗ hổng chưa vá.

Anh Việt


Nguồn tin: https://genk.vn/ma-doc-moi-an-sau-trong-cpu-vuot-qua-moi-phan-mem-diet-virus-manh-nhat-cai-lai-windows-cung-khong-cuu-noi-20250519102653202.chn

Share This Article
X Email Copy Link Print
Previous Article Đề xuất áp dụng cơ chế đặc thù để sớm mở rộng cao tốc TP.HCM – Long Thành

Nhịp sống trẻ mỗi ngày!

Cùng cập nhật những tin tức nóng hổi, đa dạng về kinh tế, xã hội, văn hóa và giải trí. Đón nhận nhịp sống trẻ, năng động, và sáng tạo mỗi ngày.
FacebookLike
XFollow
PinterestPin
InstagramFollow
YoutubeSubscribe
TiktokFollow
- Advertisement -
Ad image

Đang được quan tâm

John Terry: ‘Chạy marathon khổ nhọc hơn cả đá bóng’

AnhCựu đội trưởng Chelsea và tuyển Anh John Terry xem hoàn thành London Marathon ngày…

By Cafe Bệt

Báo động vi nhựa làm 356.000 người tử vong mỗi năm do bệnh tim

Phân tích dựa trên dữ liệu khảo sát dân số và mẫu nước tiểu từ…

By Cafe Bệt

Đảo xanh không khói xăng

Tôi đến Phú Quý đơn giản vì… Sài Gòn nóng và đông quá. Sau khi…

By VnExpress

Tin liên quan

Công Nghệ

Dùng lá cây làm thuốc, chủ động giúp đồng loại khi bị thương, giữ vệ sinh sau giao phối

By Cafe Bệt
Công Nghệ

Không còn bị tiếng xấu là “mờ ám, tệ hại”

By Cafe Bệt
Công Nghệ

Quy định về đèn xanh, đèn đỏ, đèn vàng, người vi phạm có thể bị phạt tới 22 triệu đồng, trừ đến 10 điểm giấy phép lái xe

By Cafe Bệt
Công Nghệ

Facebook sắp quét sạch “rác”, nhà sáng tạo nội dung cần chú ý

By Cafe Bệt
Go to mobile version
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?