# атаки

Published articles for атаки.

This is one page of public article previews, not the complete archive. Follow Next page to continue. Summaries are not the original full articles.

## Security Week 2636: атака GPUThor обходит защиту ECC

DevFeed: [Security Week 2636: атака GPUThor обходит защиту ECC](<https://devfeed.tech/articles/security-week-2636-gputhor-ecc-23093.md>)

Original publisher: [Read original article](<https://habr.com/ru/companies/kaspersky/articles/1076720/>)

Author: Kaspersky\_Lab ("Лаборатория Касперского")

Published: 2026-08-31T14:24:08Z

Content type: news

Language: ru

Sources: ["Лаборатория Касперского" RU](<https://devfeed.tech/sources/ru-2.md>)

Topics: [rowhammer](<https://devfeed.tech/topics/rowhammer.md>), [Security](<https://devfeed.tech/topics/security.md>), [Nvidia](<https://devfeed.tech/topics/nvidia.md>)

Tags: [2026](<https://devfeed.tech/tags/2026.md>), [ampere](<https://devfeed.tech/tags/ampere.md>), [gpu](<https://devfeed.tech/tags/gpu.md>), [nvidia](<https://devfeed.tech/tags/nvidia.md>), [rowhammer](<https://devfeed.tech/tags/rowhammer.md>), [security](<https://devfeed.tech/tags/security.md>), [tag-9fe8963de219](<https://devfeed.tech/tags/tag-9fe8963de219.md>), [tag-cc2a6346d835](<https://devfeed.tech/tags/tag-cc2a6346d835.md>), [thor](<https://devfeed.tech/tags/thor.md>)

### AI overview

Researchers from the University of Toronto demonstrated GPUThor, a Rowhammer attack targeting NVIDIA Ampere A4000, A4500, A5000, and A6000 professional GPUs. The attack can produce double and triple bit flips that ECC does not correct, enabling denial-of-service and theoretically creating conditions for privilege escalation.

### Source excerpt

Исследователи из канадского Университета Торонто на прошлой неделе опубликовали научную работу, в которой продемонстрировали новую атаку на видеоускорители NVIDIA. Атака, получившая название GPUThor, относится к классу Rowhammer, то есть использует многократные обращения к ячейкам оперативной памяти с целью повлиять на соседние ячейки. Таким образом можно изменить данные в областях памяти, изначально недоступных потенциальному злоумышленнику. Наиболее актуален такой сценарий атаки в случае совместного доступа к профессиональному видеоускорителю. Именно поэтому в подобных работах традиционно исследуются устройства NVIDIA, в данном случае модели поколения Ampere A4000, A4500, A5000 и A6000. По сравнению с предыдущими атаками на подобные устройства, продемонстрированными в начале 2026 года, GPUThor обеспечивает изменение данных в целевых ячейках в сотни и даже тысячи раз чаще. Но самое главное -- новая атака в некоторых случаях приводит к двойным и тройным бит-флипам, которые не корректируются системой ECC. Это точно позволяет провести атаку типа "отказ в обслуживании" и теоретически создает условия для атаки с повышением привилегий, даже если коррекция ошибок включена. Читать далее

## Security Week 2627: поддельные инструменты ИИ как приманка для малого бизнеса

DevFeed: [Security Week 2627: поддельные инструменты ИИ как приманка для малого бизнеса](<https://devfeed.tech/articles/security-week-2627-23078.md>)

Original publisher: [Read original article](<https://habr.com/ru/companies/kaspersky/articles/1053146/>)

Author: Kaspersky\_Lab ("Лаборатория Касперского")

Published: 2026-06-30T12:05:19Z

Content type: news

Language: ru

Sources: ["Лаборатория Касперского" RU](<https://devfeed.tech/sources/ru-2.md>)

Topics: [Security](<https://devfeed.tech/topics/security.md>), [Claude](<https://devfeed.tech/topics/claude.md>), [OpenClaw](<https://devfeed.tech/topics/openclaw.md>)

Tags: [2026](<https://devfeed.tech/tags/2026.md>), [claude](<https://devfeed.tech/tags/claude.md>), [openclaw](<https://devfeed.tech/tags/openclaw.md>), [report](<https://devfeed.tech/tags/report.md>), [security](<https://devfeed.tech/tags/security.md>), [smb](<https://devfeed.tech/tags/smb.md>), [tag-9fe8963de219](<https://devfeed.tech/tags/tag-9fe8963de219.md>), [tag-cc2a6346d835](<https://devfeed.tech/tags/tag-cc2a6346d835.md>)

### AI overview

The article reports on Kaspersky researchers' analysis of threats targeting small and medium-sized businesses. From January through April 2026, Kaspersky security solutions detected 33,352 attacks in which malware or potentially unwanted software was disguised as one of five popular AI services, nearly five times the comparable 2025 figure. Claude and OpenClaw are identified among the lures, alongside phishing and scam campaigns targeting businesses.

### Source excerpt

На прошлой неделе исследователи "Лаборатории Касперского" опубликовали разбор ландшафта угроз для малого и среднего бизнеса. По данным отчета, небольшие компании остаются мишенью как для операторов массовых вредоносных кампаний, так и для тех, кто использует подрядчика как точку входа в инфраструктуру более крупной организации. Авторы статьи отдельно отмечают, что в 2026 году одной из главных приманок стали популярные ИИ-сервисы. Главная новость в отчете: с января по апрель 2026 года защитные решения "Лаборатории Касперского" зафиксировали 33 352 атаки на малый и средний бизнес, в которых вредоносное или потенциально нежелательное ПО маскировалось под один из пяти популярных ИИ-сервисов. Это почти в пять раз больше, чем за аналогичный период 2025 года. Всего было обнаружено более 1100 уникальных образцов такого ПО -- на 21% больше, чем в прошлом году. В основном это разнообразные троянские программы, в том числе загрузчики, которые подтягивают на скомпрометированную машину дополнительную нагрузку. Среди приманок авторы называют сервис Claude и приложение OpenClaw (бывший Clawdbot, он же Moltbot), ставшие особо популярными в 2026 году. Как и следовало ожидать, чем более на слуху конкретный инструмент, тем выше вероятность столкнуться с его поддельной копией в Сети. Разбивку по типам популярных сервисов, под которые маскировались вредоносные кампании, можно посмотреть на скриншоте выше. Читать далее

## GPU Driver Attacks on Android and Their Mitigation in KasperskyOS

DevFeed: [GPU Driver Attacks on Android and Their Mitigation in KasperskyOS](<https://devfeed.tech/articles/iommu-23096.md>)

Original publisher: [Read original article](<https://habr.com/ru/companies/kaspersky/articles/992032/>)

Author: denis\_molodyakov ("Лаборатория Касперского")

Published: 2026-02-25T15:14:03Z

Content type: tutorial

Language: ru

Sources: ["Лаборатория Касперского" RU](<https://devfeed.tech/sources/ru-2.md>)

Topics: [GPU](<https://devfeed.tech/topics/gpu.md>), [Security](<https://devfeed.tech/topics/security.md>), [SELinux](<https://devfeed.tech/topics/selinux.md>), [Arm](<https://devfeed.tech/topics/arm.md>), [LineageOS](<https://devfeed.tech/topics/lineageos.md>)

Tags: [android](<https://devfeed.tech/tags/android.md>), [arm](<https://devfeed.tech/tags/arm.md>), [dma](<https://devfeed.tech/tags/dma.md>), [gpu](<https://devfeed.tech/tags/gpu.md>), [iommu](<https://devfeed.tech/tags/iommu.md>), [kasperskyos](<https://devfeed.tech/tags/kasperskyos.md>), [security](<https://devfeed.tech/tags/security.md>), [selinux](<https://devfeed.tech/tags/selinux.md>), [tag-33729a63fe14](<https://devfeed.tech/tags/tag-33729a63fe14.md>), [tag-a6bf72199ce9](<https://devfeed.tech/tags/tag-a6bf72199ce9.md>), [tag-c87ceb311a81](<https://devfeed.tech/tags/tag-c87ceb311a81.md>), [tag-cc2a6346d835](<https://devfeed.tech/tags/tag-cc2a6346d835.md>)

### AI overview

This article explains attacks against GPU drivers, focusing on Android devices with integrated ARM Mali accelerators. It describes memory-management and use-after-free attack cases, including one that could enable full device access and disable SELinux, and discusses how similar scenarios are mitigated in the microkernel-based KasperskyOS.

### Source excerpt

Что вы знаете об атаках на графические процессоры? Наверняка ничего приятного: они крайне распространены на мобильных устройствах, классические "песочницы" от них не защищают, и компрометация лишь одного драйвера может поставить под угрозу все ядро... Меня зовут Денис Молодяков, и я -- лид команды графики в KasperskyOS. Идея этого текста возникла во время одного моего выступления на конференции по системной разработке. Тогда из зала задали вопрос, который касался безопасности работы драйверов GPU. Слушатель ссылался на кейсы с "подламыванием" механизма управления видеопамятью драйверов на Android для интегрированных ускорителей семейства ARM Mali и спросил, как наша ОС сможет этому противостоять. Поэтому в данном материале я подробно расскажу о сути этой коварной атаки, а также рассмотрю и другие типы атак через GPU. В заключение я смоделирую подобные сценарии для нашей микроядерной KasperskyOS и покажу, как мы их митигируем. Читать далее