id: Гость   вход   регистрация
текущее время 06:48 18/04/2024
Владелец: ressa (создано 08/05/2015 11:27), редакция от 08/05/2015 11:27 (автор: ressa) Печать
Категории: атаки, исходные тексты, операционные системы, жучки/кейлоггеры
http://www.pgpru.com/Новости/2015/ПредставленыРаботающиеНаGPUПротитипыРуткитаИКейлоггераДляLinux
создать
просмотр
редакции
ссылки

08.05 // Представлены работающие на GPU протитипы руткита и кейлоггера для Linux


Исследователи безопасности из команды Team Jellyfish воплотили в жизнь теоретический метод (filePDF) применения GPU для отслеживания активности в системе и подготовили рабочие прототипы руткита и кейлоггера, выполняемые на GPU для скрытия своего присутствия в системе. Руткит и кейлоггер примечательны тем, что получив доступ к GPU, они обходятся без традиционных привязок и изменений кода ядра операционной системы. Отслеживание буфера, содержащего данные о нажатых клавишах, производится непосредственно из GPU при помощи DMA. На CPU выполняется только инициализация, после чего вся активность руткита ограничивается GPU.


В настоящее время реализована только работа на системах с отдельными видеокартами (GPU, интегрированные с CPU, пока не поддерживаются) AMD и NVIDIA. Прототип руткита реализован в пространстве пользователя и загружается при помощи LD_PRELOAD. Для организации выполнения кода на GPU применяется OpenCL API, что требует наличия драйверов с поддержкой OpenCL. После загрузки все данные размещаются в видеопамяти, что затрудняет обнаружение руткита. Перехват содержимого памяти CPU производится через DMA. Выполнение на стороне GPU также позволяет задействовать средства GPU для выполнения сложных вычислений.


Источник: http://www.opennet.ru/opennews/art.shtml?num=42192


 
Несколько комментариев (5) [показать комментарии/форму]
Общая оценка документа [показать форму]
средний балл: +3респондентов: 1