Danh mục sản
phẩm
Máy tính
Máy tính
Cảnh báo mã độc cấp độ vi mã CPU có thể vượt qua mọi phần mềm diệt virus. Nguy cơ ransomware hoạt động ngay trong phần cứng, không thể xóa dù cài lại Windows.
Giới chuyên gia bảo mật vừa đưa ra một cảnh báo chấn động giới an ninh mạng: một dạng mã độc tống tiền (ransomware) hoàn toàn mới hoạt động ở cấp độ CPU, ẩn mình trong vi mã (microcode) của bộ xử lý.
Trong bài viết này, hãy cùng Máy tính CDC tìm hiểu loại mã độc có khả năng vượt qua mọi phần mềm diệt virus hiện hành, ngay cả khi cài lại Windows cũng không cứu nổi thiết bị.

Mã độc ransomware ẩn mình trong microcode của CPU
Ông Christiaan Beek, Giám đốc cấp cao mảng phân tích mối đe dọa tại công ty an ninh mạng Rapid7, đã phát triển một bằng chứng khái niệm (PoC) cho loại ransomware có thể tồn tại trong vi kiến trúc vi xử lý AMD Zen. Lỗ hổng này ảnh hưởng đến tất cả các thế hệ từ Zen 1 đến Zen 5.
Điều đáng lo ngại là loại mã độc này không chạy trong hệ điều hành như thông thường, mà cắm thẳng vào tầng vi mã của CPU hoặc firmware UEFI/BIOS. Trong các đoạn hội thoại bị rò rỉ từ nhóm ransomware Conti (2022), hacker từng nói: “Nếu chỉnh được BIOS và nạp bootloader riêng, ta có thể khóa ổ cứng trước khi Windows tải lên.”

Mã độc có khả năng vượt qua mọi phần mềm diệt virus, cài lại Windows cũng vô tác dụng
Ý tưởng bắt nguồn từ một lỗ hổng do nhóm bảo mật của Google phát hiện, cho phép tải microcode chưa được ký số (unsigned) vào các dòng CPU AMD Zen. Dù AMD đã phát hành bản vá, nhưng với kỹ thuật viên tay nghề cao, đây có thể trở thành cánh cửa ngầm để phát triển mã độc cấp thấp. Nếu tin tặc có quyền truy cập ở cấp độ kernel (ring 0), họ có thể khai thác lỗ hổng này để cấy mã độc vào vi mã CPU.
Christiaan Beek chia sẻ: “Tôi từng nghĩ: liệu có thể viết ransomware hoạt động trong CPU không? Và tôi đã làm được.” Dù ông không công bố mã mẫu, nhưng rõ ràng đây không còn là một kịch bản viễn tưởng.
Beek khẳng định: “Trong năm 2025, chúng ta không nên còn nói về ransomware ở cấp độ phần mềm nữa. Vấn đề phải được giải quyết từ gốc – tức là phần cứng và firmware.”
Thực tế cho thấy, nhiều vụ tấn công mạng ngày nay không bắt đầu từ công nghệ cao, mà từ những sơ suất cơ bản:

Nhiều vụ tấn công mạng không bắt đầu từ công nghệ cao mà từ những sơ suất cơ bản
Mối đe dọa từ ransomware phần cứng cho thấy bảo mật không chỉ nằm ở phần mềm diệt virus. Đã đến lúc người dùng cần chú trọng hơn tới các biện pháp phòng ngừa:

Bảo mật không chỉ nằm ở phần mềm diệt virus
Tại Máy Tính CDC, chúng tôi không chỉ cung cấp thiết bị máy tính chính hãng, mà còn tư vấn giải pháp phần cứng tối ưu – an toàn – bảo trì dễ dàng, giúp doanh nghiệp giảm thiểu rủi ro từ tầng sâu hệ thống:
Liên hệ ngay hôm nay để được hỗ trợ đánh giá và nâng cấp hệ thống an toàn hơn!
Ngân hàng Thương Mại Cổ Phần Tiên Phong - Chi nhánh Hà Nội
Ngân hàng TMCP Ngoại thương Việt Nam - Chi nhánh Sở Giao Dịch
Ngân hàng TMCP Quân đội - Chi nhánh Thăng Long
Ngân hàng TMCP Kỹ thương Việt Nam - Chi nhánh Chương Dương
Công ty Cổ Phần Công Nghệ CDC. Theo giấy phép ĐKKD số 0105801222. Ngày cấp 23/02/2012 do Sở kế hoạch và đầu tư thành phố Hà Nội cấp. Đại diện pháp luật: Phạm Tuấn Dũng
Bạn có
Cần giải quyết?
phù hợp cho doanh nghiệp!
Nhận hỗ trợ trực tiếp từ đội ngũ giàu kinh nghiệm của CDC Technologies tại đây. Chúng tôi sẵn sàng tư vấn cấu hình, chính sách giá dự án và gói dịch vụ quản trị phù hợp nhất với doanh nghiệp của bạn.
*Cam kết bảo mật thông tin và
phản hồi nhanh chóng trong 24h.