微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 水能载舟亦能覆舟:恶意软件借GPU加速
cncsf
注册用户




积分 194
发帖 194
注册 2007-8-2
#1  水能载舟亦能覆舟:恶意软件借GPU加速

恶意软件和GPU硬件加速?看起来是风马牛不相及的两码事儿,但有人正在将二者联系在一起。希腊FORTH-ICS研究院的Giorgos Vasiliadis、Sotiris Ioannidis以及美国哥伦比亚大学的Michalis Polychronakis近日就提交了一份论文,展示了如何借助GPU的加速运算能力让恶意代码更加“完善”。

论文称,编写恶意软件的人一直在寻求新的方法来伪装他们的代码,以求躲过安全软件的扫描,其中重要的两个方面就是解包和运行时多态。在这篇论文中,几位研究人员展示了如何在GPU的帮助下提高代码强度、对抗安全软件检测。他们已经设计了针对GPU的解包和运行时多态技术,并在现有的显卡硬件上进行了测试,还探讨了如何利用未来的GPU新特性,让代码更强壮、更隐蔽、更多用。

论文最后总结说,GPU图形处理器通用计算技术的快速进化让恶意软件也得到了新式武器。本次展示的基于GPU的代码保护技术不仅证明了GPU加速恶意软件的可行性,还显示了GPU通用计算在恶意代码隐蔽性、功能性增强方面的巨大潜力。目前的恶意软件分析和检测系统大多只能处理IA-32代码,因此随着解包和运行时多态性两大关键技术都成功实现GPU加速,安全产业正面临严峻的挑战。

而且GPU技术还正在不停地飞速发展,功能特性和通用计算能力肯定会日益强大,恶意代码必然更加如鱼得水。

论文全文在此,感兴趣的可以研究研究。




基于NVIDIA显卡的XOR加密解包功能PTX代码演示



GPU加速自解包恶意软件执行示意图



使用运行时多态的GPU加速恶意软件执行示意图

※ ※ ※ 本文纯属【cncsf】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-9-30 10:26
查看资料  发短消息   编辑帖子
snhao
银牌会员




积分 1791
发帖 1782
注册 2007-6-12
#2  

很高深
mark

※ ※ ※ 本文纯属【snhao】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

东方微点论坛
2010-9-30 16:11
查看资料  发短消息   编辑帖子
meihaosuda
银牌会员

微点第三战区特派员


积分 1415
发帖 1399
注册 2010-3-12
#3  

看不懂

※ ※ ※ 本文纯属【meihaosuda】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-9-30 16:13
查看资料  发送邮件  发短消息   编辑帖子
myyaohui
新手上路





积分 9
发帖 9
注册 2010-10-2
#4  

发现了,现在某些病毒已经走在科技的前沿了!

※ ※ ※ 本文纯属【myyaohui】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-10-2 10:17
查看资料  发送邮件  发短消息   编辑帖子
littlefritz
版主

微点帮帮团团长


积分 3505
发帖 3502
注册 2009-5-23
来自 微点帮帮团
#5  

标记

※ ※ ※ 本文纯属【littlefritz】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

2010-10-2 10:46
查看资料  发送邮件  访问主页  发短消息  QQ   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号