Un malware indétectable par les antivirus s’attaque aux cartes graphiques AMD et Nvidia

Un malware d’un nouveau genre vient d’être mis au point et il pourrait faire beaucoup de bruit (et de mal) dans les prochaines semaines. Car plutôt que d’être exécuté par le CPU de l’ordinateur, il s’en prend au GPU du PC.

Malware Carte Graphique
Crédit photo : Maxime Rossignol / Unsplash

Sur un forum spécialisé, un hacker proposait très récemment de vendre une preuve de concept concernant une technique inédite de diffusion de malware. Inédite, car il dissimule du code malveillant dans le buffer du GPU, et parvient même à l’y exécuter directement, sans passer par le CPU de l’ordinateur infecté.

Si le message a été posté le 8 août dernier sur le forum de hack, la preuve de concept a été vendue le 25 août. Bien qu’aucune information sur l’accord entre le vendeur et l’acheteur n’ait été fournie, les experts en sécurité de VX-Underground expliquent que la menace est réelle. Le logiciel malveillant permet bien l’exécution binaire dans l’espace mémoire du GPU et ils en feront prochainement la démonstration.

Ce malware qui s’attaque au GPU de la machine est indétectable par les antivirus

Selon le “vendeur”, la technique employée n’est utilisable que sur les systèmes Windows qui prennent en charge les versions 2.0 et supérieures d’OpenCL (une API doublée d’un langage de programmation proche du C, la dernière version en date étant la 3.0). Les utilisateurs de macOS ou de Linux peuvent donc dormir sur leurs deux oreilles pour le moment.

À l’heure actuelle, ce type de malware est indétectable par les antivirus classiques, puisque leurs logiciels n’analysent pas le code du GPU. Les éditeurs vont donc devoir revoir leur copie rapidement. L’auteur du malware déclare qu’il a testé avec succès sa méthode sur les différents modèles de GPU suivants :

  • Intel UHD 620
  • Intel UHD 630
  • AMD Radeon RX 5700
  • Nvidia GeForce GTX 740M
  • Nvidia GeForce GTX 1650

Bien entendu, si on ne trouve pas dans cette liste de modèles récents comme la GeForce RTX 3080 ou la Radeon RX 6900, elle n’a rien d’exhaustif : il s’agit très vraisemblablement des modèles AMD, Nvidia et Intel dont dispose le hacker. En réalité, des centaines de modèles de GPU récents ou anciens sont potentiellement concernées, surtout quand on sait qu’OpenCL 2.0 est sorti en 2013.

À lire aussi : Windows Defender peut utiliser le GPU pour détecter les malwares sans ralentir le PC

Ce n’est pas tout à fait la première fois qu’un malware s’attaque au GPU du PC. En 2013 déjà, des chercheurs de l’Université de Colombia à New York et l’Institute Of Computer Science Foundation for Research and Technology en Grèce avaient démontré qu’il était possible de stocker des keyloggers dans les GPU. En 2015, les inventeurs du rootkit JellyFish avaient également dévoilé un keylogger exploitant la carte graphique de l’ordinateur, le tout en opérant à distance. Le hacker responsable du nouveau code malveillant explique quant à lui que sa méthode est totalement différente et qu’elle ne fait en aucun cas appel à un mappage de code vers l’espace utilisateur.

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

Avengers Doomsday : Doctor Doom écrase Thor dans une nouvelle bande-annonce

Le très attendu Avengers: Doomsday se dévoile à l’occasion d’une nouvelle bande-annonce. Au cours de celle-ci, on peut apercevoir le très puissant Doctor Doom, incarné par l’un des acteurs les…

VisionQuest : Vision et Ultron sont de retour, Marvel dévoile enfin les premières images

La très attendue série VisionQuest se dévoile en vidéo. La toute première bande-annonce de la future série Disney+ vient d’être dévoilée par Marvel et nous en apprend plus quant aux…

Ahsoka saison 2 : Hayden Christensen revient, et Anakin semble prêt à en découdre

La saison 2 de la célèbre série Ahsoka de Disney+ se dévoile. À cette occasion, les fans seront ravis d’apprendre qu’un acteur culte de Star Wars s’apprête à faire son…

Coup de tonnerre chez Porsche : cette berline électrique pourrait bientôt tirer sa révérence

La toute première voiture électrique de Porsche pourrait bientôt tirer sa révérence. En effet, le fabricant allemand s’apprêterait à cesser la production de sa Taycan avant la fin de la…

X-Men : Marvel confirme son casting et met fin à plusieurs grosses rumeurs

Le casting du prochain film X-Men se dévoile. Marvel vient en effet de partager les noms des acteurs qui interpréteront des personnages cultes, tels que Rogue, Charles Xavier ou encore…

Vous avez du mal à détecter une image générée par l’IA ? Google va encore compliquer les choses

Détecter une image générée par l’IA pourrait devenir bien plus difficile sur Google. La firme de Mountain View vous donne en effet la possibilité de supprimer les marquages IA de…

Garmin Forerunner 255 : 64% de réduction sur la smartwatch sportive de référence, mais il va falloir faire vite

Garmin s’est spécialisée dans la conception de montres connectées pour les sportifs et plus particulièrement pour les coureurs avec sa gamme Forerunner. Alors si vous cherchez un modèle à la…

Free donne un conseil utile pendant la canicule, l’iPhone 18 Pro s’offre des versions de luxe, c’est le récap’ de la semaine

Free rappelle l’utilité de la VoLTE en canicule, Caviar dévoile des iPhone 18 Pro hors de prix, un ordinateur quantique fonctionne sur une prise ordinaire, c’est le récap’ de la…

Sony WH-1000XM6 : 41% de réduction sur le meilleur casque à réduction de bruit active du marché, c’est incroyable !

Sur le marché des casques sans fil modernes, Sony fait figure de premier de la classe. Le Sony WH-1000XM6 est la dernière génération de casque à réduction de bruit active…

NordVPN, Proton VPN… Méfiez-vous de ces fausses extensions qui circulent sur Chrome

Votre VPN est peut-être un faux. Une entreprise de cybersécurité pointe en effet du doigt plusieurs centaines d’extensions de ce type, qui imitent des géants tels que NordVPN ou encore…