Investigadores crean un malware asistido para la GPU

Muchas personas creen que el futuro es la computación GPGPU y que el paralelismo de las tarjetas gráficas pueden acelerar un gran número de tareas. Sin embargo, los investigadores de Grecia y Estados Unidos han llegado ha crear un software malware asistido para la GPU que es muy complicado de detectar por lo antivirus.

Lo primero utiliza la GPU para descomprimir el código malicioso, de esa forma, al estar comprimido en un inicio y no ser ejecutado a través de la CPU, además, el algoritmo específico también se puede cambiar de forma regular, lo que hace aún más difícil su detección. Y utilizando el raw-power de la GPU, puede ser utilizado para ocultar el código que no sería factible en la CPU. Únicamente se quedaría un pequeño código x86 en la memoria del sistema.

El equipo de investigación también mostró como las GPUs podrían ser utilizadas para mejorar el polimorfismo en tiempo de ejecución. Esta técnica descifra sólo una pequeña parte del código necesario y así evitar que el virus que al descubierto para su detección. La gráfica sería capaz de decodificar y codificar los segmentos del virus más rápidamente, además de almacenar todas las instrucciones de descifrado en la memoria gráfica.


Deja un comentario