El ransomware puede atacar su CPU, no solo su sistema eficaz: cómo estar preparado

El ransomware es un problema difícil en su estado coetáneo, y está a punto de empeorar. Todos sus programas y medidas de seguridad se volverán inútiles cuando el ransomware vaya a su CPU.

El ransomware puede asediar su CPU

El ransomware generalmente bloquea los archivos del sistema y otros documentos internamente de su sistema eficaz y hace que su PC sea prácticamente inutilizable. El ransomware de la CPU, por otro costado, cambia el microcódigo de su procesador, cambiando por completo su comportamiento.

Solo los fabricantes de chips como AMD o Intel pueden proporcionar microcódigo para sus respectivos procesadores. Esto viene precargado de la factoría, y puede obtener actualizaciones más tarde que mejoran el rendimiento, la estabilidad o corrigen cualquier error. Si los piratas informáticos pueden explotar un error de firmware de la CPU para cargar un microcódigo solapado a su procesador, se ha terminado el coyuntura.

CPU de la 14a generación Intel en la mano masculina
Adnan Ahmad Ali/Shutterstock

Aunque las posibilidades de que esto suceda son proporcionado escasas, ya no es completamente una posibilidad teórica. Google ya ha demostrado cómo podría inyectar un microcódigo personalizado en una CPU Zen AMD explotando un error que hizo que el procesador eligiera el número cuatro cada vez que se le pidió un número casual.

Para empeorar las cosas, Christiaan Beek, director senior de investigación de amenazas para la firma de ciberseguridad Rapid7, ya ha desarrollado una prueba de concepto profesional, según El registro. Felizmente, no lo está liberando, pero ahora que la idea está en la naturaleza, no pasará mucho tiempo antaño de que los hackers lo descubran. En las propias palabras de Beek,

Si trabajaron en eso hace unos primaveras, puede sospechar que algunos de ellos se volverán lo suficientemente inteligentes en algún momento y comenzarán a crear estas cosas.

Existe la posibilidad de que los piratas informáticos ya estén trabajando en una CPU o ransomware de firmware. UEFI Bootkits que permiten a los piratas informáticos silenciar el inicio seguro e inyectar malware en el firmware de un sistema ya existen y se venden abiertamente en foros de piratería en la web oscura. Beek todavía mencionaron citas de conversaciones filtradas reveladas en las filtraciones de ransomware conti 2022 que sugieren que los piratas informáticos podrían estar trabajando en ideas de prueba de concepto que instalan ransomware internamente del firmware UEFI de una computadora.

¿Puedes protegerte?

Si admisiblemente los programas antivirus pueden detectar infecciones por ransomware desde el principio y asediar los procesos de la ejecución, el ransomware de la CPU está fuera de su efecto. Si una CPU se infecta por ransomware, el software solapado se cargará incluso antaño del sistema eficaz, evitando cada medida de seguridad tradicional en su empleo y obteniendo paso completo a cada componente del sistema.

La buena nueva es que aún no necesita preocuparse, ya que Beek no ha manido ninguna muestra de malware que funcione en la naturaleza todavía. Es poco probable que los piratas informáticos puedan encontrar una correr de trabajo durante al menos un par de primaveras. Incluso si se descubre una exploit de trabajo, puede sospechar a los fabricantes de CPU que se apresuren a parchar el problema y propalar actualizaciones de firmware. Por otra parte de eso, las vulnerabilidades de la CPU de esta escalera son proporcionado raras en primer empleo.

Relacionado

El ransomware es rampante en 2025: 6 consejos rápidos que protegerán sus datos

Estas estrategias de seguridad pueden nutrir sus datos seguros sin requerir experiencia técnica.

Better Security ya es una de las razones por las que debe modernizar el BIOS de su PC. Con el ransomware de la CPU que se avecina en el horizonte, un BIOS actualizado y los controladores de CPU se vuelven aún más importantes. Simplemente mantenga su software actualizado, no haga clic en correos electrónicos y enlaces aleatorios, y verifique antaño de ejecutar programas descargados en Internet, especialmente si no confía en el sitio web o el remitente.

Related Posts

Microsoft agrega copiloto al menú contextual de Windows 11, pero puede deshabilitarlo

Microsoft está encontrando nuevas formas de promocionar su asistente de IA, Copilot. Una nueva aggiornamento de la aplicación Copilot para Windows ha anejo un tropel en el menú contextual de…

Portar a otra máquina de Windows está a punto de ser mucho más obvio

Breviario Microsoft está desarrollando una aparejo para favorecer la migración de Windows. La aparejo transferirá datos entre dos computadoras en la misma red Wi-Fi. La característica puede ser particularmente útil…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Microsoft agrega copiloto al menú contextual de Windows 11, pero puede deshabilitarlo

Microsoft agrega copiloto al menú contextual de Windows 11, pero puede deshabilitarlo

Ningún huracán categoría 5 tocaría Caribe este año, aseguran

Ningún huracán categoría 5 tocaría Caribe este año, aseguran

Un 60% dominicanos aprueba diligencia Abinader, dice sondeo | AlMomento.net

Un 60% dominicanos aprueba diligencia Abinader, dice sondeo | AlMomento.net

Abinader defiende acuerdo con Kenia para tratar a policías heridos en Haití

Abinader defiende acuerdo con Kenia para tratar a policías heridos en Haití

Autoridades esclarecen homicidio de prestamista; 6 implicados, uno muerto

Autoridades esclarecen homicidio de prestamista; 6 implicados, uno muerto

Portar a otra máquina de Windows está a punto de ser mucho más obvio

Portar a otra máquina de Windows está a punto de ser mucho más obvio