El ransomware puede atacar su CPU, no solo su sistema eficaz: cómo estar preparado

El ransomware es un problema difícil en su estado coetáneo, y está a punto de empeorar. Todos sus programas y medidas de seguridad se volverán inútiles cuando el ransomware vaya a su CPU.

El ransomware puede asediar su CPU

El ransomware generalmente bloquea los archivos del sistema y otros documentos internamente de su sistema eficaz y hace que su PC sea prácticamente inutilizable. El ransomware de la CPU, por otro costado, cambia el microcódigo de su procesador, cambiando por completo su comportamiento.

Solo los fabricantes de chips como AMD o Intel pueden proporcionar microcódigo para sus respectivos procesadores. Esto viene precargado de la factoría, y puede obtener actualizaciones más tarde que mejoran el rendimiento, la estabilidad o corrigen cualquier error. Si los piratas informáticos pueden explotar un error de firmware de la CPU para cargar un microcódigo solapado a su procesador, se ha terminado el coyuntura.

CPU de la 14a generación Intel en la mano masculina
Adnan Ahmad Ali/Shutterstock

Aunque las posibilidades de que esto suceda son proporcionado escasas, ya no es completamente una posibilidad teórica. Google ya ha demostrado cómo podría inyectar un microcódigo personalizado en una CPU Zen AMD explotando un error que hizo que el procesador eligiera el número cuatro cada vez que se le pidió un número casual.

Para empeorar las cosas, Christiaan Beek, director senior de investigación de amenazas para la firma de ciberseguridad Rapid7, ya ha desarrollado una prueba de concepto profesional, según El registro. Felizmente, no lo está liberando, pero ahora que la idea está en la naturaleza, no pasará mucho tiempo antaño de que los hackers lo descubran. En las propias palabras de Beek,

Si trabajaron en eso hace unos primaveras, puede sospechar que algunos de ellos se volverán lo suficientemente inteligentes en algún momento y comenzarán a crear estas cosas.

Existe la posibilidad de que los piratas informáticos ya estén trabajando en una CPU o ransomware de firmware. UEFI Bootkits que permiten a los piratas informáticos silenciar el inicio seguro e inyectar malware en el firmware de un sistema ya existen y se venden abiertamente en foros de piratería en la web oscura. Beek todavía mencionaron citas de conversaciones filtradas reveladas en las filtraciones de ransomware conti 2022 que sugieren que los piratas informáticos podrían estar trabajando en ideas de prueba de concepto que instalan ransomware internamente del firmware UEFI de una computadora.

¿Puedes protegerte?

Si admisiblemente los programas antivirus pueden detectar infecciones por ransomware desde el principio y asediar los procesos de la ejecución, el ransomware de la CPU está fuera de su efecto. Si una CPU se infecta por ransomware, el software solapado se cargará incluso antaño del sistema eficaz, evitando cada medida de seguridad tradicional en su empleo y obteniendo paso completo a cada componente del sistema.

La buena nueva es que aún no necesita preocuparse, ya que Beek no ha manido ninguna muestra de malware que funcione en la naturaleza todavía. Es poco probable que los piratas informáticos puedan encontrar una correr de trabajo durante al menos un par de primaveras. Incluso si se descubre una exploit de trabajo, puede sospechar a los fabricantes de CPU que se apresuren a parchar el problema y propalar actualizaciones de firmware. Por otra parte de eso, las vulnerabilidades de la CPU de esta escalera son proporcionado raras en primer empleo.

Relacionado

El ransomware es rampante en 2025: 6 consejos rápidos que protegerán sus datos

Estas estrategias de seguridad pueden nutrir sus datos seguros sin requerir experiencia técnica.

Better Security ya es una de las razones por las que debe modernizar el BIOS de su PC. Con el ransomware de la CPU que se avecina en el horizonte, un BIOS actualizado y los controladores de CPU se vuelven aún más importantes. Simplemente mantenga su software actualizado, no haga clic en correos electrónicos y enlaces aleatorios, y verifique antaño de ejecutar programas descargados en Internet, especialmente si no confía en el sitio web o el remitente.

Related Posts

Portar a otra máquina de Windows está a punto de ser mucho más obvio

Breviario Microsoft está desarrollando una aparejo para favorecer la migración de Windows. La aparejo transferirá datos entre dos computadoras en la misma red Wi-Fi. La característica puede ser particularmente útil…

Sakana presenta una nueva edificio de IA, ‘máquinas de pensamiento continuo’ para hacer que los modelos razonen con menos orientación, como los cerebros humanos

Únase a nuestros boletines diarios y semanales para obtener las últimas actualizaciones y contenido exclusivo sobre la cobertura de IA líder de la industria. Obtenga más información La startup de…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Portar a otra máquina de Windows está a punto de ser mucho más obvio

Portar a otra máquina de Windows está a punto de ser mucho más obvio

Sotabanco Popular y Loyola forman cientos de jóvenes en plan

Sotabanco Popular y Loyola forman cientos de jóvenes en plan

Violencia Invisible: ¿Cómo el maltrato psicológico devora la vida de las mujeres?

Violencia Invisible: ¿Cómo el maltrato psicológico devora la vida de las mujeres?

El tabaco dominicano es exportado a 148 países

El tabaco dominicano es exportado a 148 países

Remesas alcanzan US$3,917.4 millones entre enero y abril de 2025, con crecimiento de 12.1 %

Remesas alcanzan US,917.4 millones entre enero y abril de 2025, con crecimiento de 12.1 %

Nicolás Hidalgo afirma trabajará por Wellington Arnaud para que sea el candidato Presidencial del PRM en el 2028

Nicolás Hidalgo afirma trabajará por Wellington Arnaud para que sea el candidato Presidencial del PRM en el 2028