Mã độc mới ẩn sâu trong CPU: Vượt qua mọi phần mềm diệt virus mạnh nhất, cài lại Windows cũng không cứu nổi

Mã độc mới ẩn sâu trong CPU: Vượt qua mọi phần mềm diệt virus mạnh nhất, cài lại Windows cũng không cứu nổi

Thứ 2, 19/05/2025 06:37
Chuyên gia bảo mật cảnh báo: mã độc ẩn trong vi mã CPU có thể vô hiệu hóa mọi lớp bảo vệ thông thường, mở ra kỷ nguyên ransomware không thể gỡ bỏ.

Thế giới có thể đang đứng trước một mối đe dọa mới trong lĩnh vực an ninh mạng – một dạng mã độc tống tiền (ransomware) hoạt động ở cấp độ CPU, có khả năng ẩn mình sâu trong phần cứng và vượt qua hầu hết các giải pháp bảo mật truyền thống.

Trong cuộc phỏng vấn với The Register, ông Christiaan Beek – Giám đốc cấp cao mảng phân tích mối đe dọa tại Rapid7 – tiết lộ rằng ông đã viết thành công mã PoC (proof-of-concept) cho một loại ransomware có thể ẩn trong vi mã (microcode) của CPU. Mục đích của bản mẫu này là cảnh báo về một kịch bản tấn công tiềm ẩn mà các hệ thống bảo mật hiện nay chưa đủ khả năng đối phó.

3qvd3rnqhjzvnwpflt3euf 650 80jp

Câu chuyện bắt đầu từ một lỗ hổng bảo mật trong vi kiến trúc AMD Zen, cho phép tải các bản microcode chưa ký số (unsigned). Lỗ hổng này ảnh hưởng đến cả Zen 1 đến Zen 5, và từng được nhóm bảo mật của Google phát hiện. Mặc dù AMD đã phát hành bản vá, Beek cho rằng trong tay tin tặc có kỹ năng cao, đây hoàn toàn có thể là cánh cửa để tấn công và can thiệp vào hành vi CPU ở cấp độ thấp nhất.

“Là người có nền tảng về bảo mật firmware, tôi nghĩ ngay: ‘Tôi có thể viết mã độc tống tiền chạy trong CPU’ – và tôi đã làm được,” Beek chia sẻ.

Một khi mã độc có thể cấy vào vi mã hoặc UEFI/BIOS, nó sẽ có khả năng hoạt động ngay cả trước khi hệ điều hành được khởi động – khiến các phần mềm bảo mật truyền thống gần như vô dụng. Theo Beek, đây là dạng mã độc có thể “bỏ qua mọi cơ chế phòng thủ hiện có.”

Thậm chí trong các cuộc hội thoại bị rò rỉ từ nhóm mã độc Conti (2022), một thành viên từng viết: “Tôi đang thử nghiệm mẫu ransomware cài thẳng vào UEFI, để khi người dùng cài lại Windows, dữ liệu vẫn bị khóa.” Một người khác bình luận: “Nếu chỉnh sửa được BIOS và nạp bootloader riêng, chúng ta có thể khóa ổ đĩa từ trước cả khi hệ điều hành tải lên.”

Beek cho biết ông sẽ không công khai mã mẫu, nhưng đưa ra cảnh báo rằng các nhóm tội phạm mạng đang ngày càng thông minh và có thể sớm phát triển loại tấn công này. Ông nhấn mạnh, trong bối cảnh 2025, “chúng ta không nên còn nói đến ransomware nữa”, và kêu gọi cả ngành cùng tập trung giải quyết các vấn đề bảo mật từ gốc – bắt đầu từ phần cứng.

Đồng thời, ông cũng chỉ ra thực tế đáng lo ngại: nhiều vụ tấn công vẫn bắt nguồn từ lỗi cơ bản như mật khẩu yếu, thiếu xác thực hoặc lỗ hổng chưa vá.

Anh Việt

Cùng chuyên mục

Nước NATO cảnh báo một hành động của Nga ngay khi đạt thỏa thuận, ông Putin phản pháo

Thứ 6, 19/12/2025 08:04
Thủ tướng Phần Lan cảnh báo Nga sẽ điều động quân đến biên giới NATO nếu đạt được thỏa thuận hòa bình ở Ukraine đồng thời kêu gọi tăng ngân sách cho các quốc gia tiền tuyến.

Lịch trình về nước của U22 Việt Nam, chuẩn bị thi đấu U23 châu Á

Thứ 6, 19/12/2025 08:00
U22 Việt Nam sẽ về nước hôm nay và chuẩn bị bước vào hành trình tại VCK U23 châu Á 2026.

“Đánh bay” mỡ máu một cách tự nhiên không dùng thuốc: Giáo sư Harvard chỉ ra 2 cách tốt nhất

Thứ 6, 19/12/2025 08:00
Chuyên gia y tế cho biết thay đổi lối sống có thể giúp giảm cholesterol hiệu quả, thậm chí tương đương thuốc statin đời đầu.

BMW lại khiến dân chơi tốc độ ‘đứng ngồi không yên’ với màn hình hiển thị rất nhiều thông số vận hành trong thời gian thực

Thứ 6, 19/12/2025 07:53
BMW bổ sung loạt ứng dụng số mới dành riêng cho các mẫu M, biến khoang lái thành trung tâm dữ liệu hiệu suất. Từ đo lực G, công suất đến drag race và nội dung M độc quyền, trải nghiệm lái được cá nhân hóa sâu hơn bao giờ hết.

U22 Việt Nam tung HLV Kim Sang-sik lên ăn mừng HCV SEA Games! Đã quá Việt Nam ơi

Thứ 6, 19/12/2025 07:51
U22 Việt Nam tri ân HLV Kim Sang-sik bằng màn tung lên ăn mừng cực ngọt ngào.
     
Nổi bật trong ngày

Hướng dẫn cách gia nhập Túy Hoa Âm - môn phái gợi cảm, sang chảnh bậc nhất của Where Winds Meet

Thứ 5, 18/12/2025 09:00
Các game thủ Where Winds Meet đang rất hào hứng gia nhập môn phái mới này.

Ai sử dụng điều hòa LG đời này kiểm tra ngay: Một chi tiết được làm bằng vàng nguyên chất khiến nhiều người lùng tìm

Thứ 5, 18/12/2025 10:53
Một mẫu điều hòa LG Electronics ra mắt cách đây hơn 20 năm đang bất ngờ trở thành món đồ được săn lùng rầm rộ tại Hàn Quốc, sau khi một đoạn video lan truyền trên mạng xã hội hé lộ chi tiết ít người biết: logo thương hiệu gắn trên máy được làm từ vàng nguyên chất.

Bỏ 1,5 tỷ mua Hyundai Santa Fe Hybrid và những điều cần biết: Bớt bồng bềnh nhưng đừng kỳ vọng quá nhiều về tiết kiệm nhiên liệu

Thứ 5, 18/12/2025 13:31
Hyundai Santa Fe Hybrid mở bán tại Việt Nam với mức giá gây nhiều tranh cãi 1,369 tỷ đồng. Vậy mẫu xe này sẽ phù hợp với ai, cần biết điều gì trước khi mua sẽ được giải đáp ở bài trải nghiệm dưới đây.

Cha cầm cố nhà, mẹ tha hương 8 năm: Cô gái bại não tự học make up làm kênh Tiktok, giúp gia đình trả nợ 1,5 tỷ

Thứ 5, 18/12/2025 14:52
Bất chấp bản thân không may mắn như bao người, cô gái trẻ mắc não bại liệt đã tự học makeup, làm vlog suốt 3 năm để giúp gia đình trả hơn 40 vạn tệ (khoảng gần 1,5 tỷ đồng) tiền nợ.

130 triệu người xem nguyên nhân ly hôn của "Tiểu Long Nữ - Dương Quá": Sốc đến không thể nói ra!

Thứ 5, 18/12/2025 15:59
Đến nay lý do khiến cuộc hôn nhân vàng giữa Trần Hiểu và Trần Nghiên Hy đổ vỡ vẫn là chủ đề gây bàn tán trong dư luận.
xe.nguoiduatin.vn