近日,美國知名網路安全公司Rapid7的安全研究員兼分析師Christiaan Beek在The Register採訪時表示,他在AMD Zen晶片上的找到了一種劫持CPU微碼並利用其在CPU上安裝勒索軟體的方法。此方法可以無視防毒軟體,直接攻擊和修改CPU。

雖然他尚沒有發現實際案例,但他指出有足夠的惡意和聰明才智就可能實現。他表示,由於他有軟體安全相關的背景,因此他得到了這個想法,並且最終成功實現。
「現在勒索軟體的入侵方式並非多麼高深莫測,因為很多系統漏洞實際上都很低級。」
他說道,雖然我們仍然看到很多技術的發展,但我們沒有固定我們的安全基礎,他敦促每個人都應了解於網路安全的基礎知識。








