A 2021-es CES-en az Intel bejelentette, hogy zsarolóvírus elleni védelmet épít új, 11. generációs Core vPro processzoraiba. A lapkagyártó emellett azt is nyilvánosságra hozta, hogy partnerkapcsolatra lép a Cybereason biztonsági céggel, amely 2021. első felében az új védelmi funkció támogatásával egészíti ki biztonsági szoftvereit. A két cég szerint ez az első olyan eset, amikor a PC hardvere közvetlen szerepet játszik a zsarolóvírus-támadások elhárításában.
Az újfajta védelem alapját két Intel-megoldás, a Hardware Shield és az Intel Threat Detection Technology (TDT) képezi: mindkettő része az Intel vPrónak. A Hardware Shield az UEFI/BIOS-t védi, a TDT pedig CPU telemetriával érzékeli a valószínűsíthetően rosszindulatú kódokat.
Mindkét technológia közvetlenül a CPU-n, több réteggel a szoftveres alapú fenyegetések és a vírusellenes megoldások szintje alatt működik. A mögöttük álló alapötlet az, hogy a CPU bizonyos adatokat megoszt a vírusellenes szoftverrel, amely így azokat a kártevőket is észreveszi, amelyeket a hagyományos vírusellenes programok nem tudnak elérni. Az Intel TDT CPU telemetrikus és gépi tanulási heurisztikák alapján következtet az ellenséges támadásra, és minden olyan fenyegetés érzékel, amely nyomot hagy az Intel CPU teljesítményellenőrző egysége (PMU) által szolgáltatott adatokon.
Az Intel és a Cybereason szerint az új technlógia akkor is lehetővé teszi a cégek számára, hogy idejekorán érzékeljék a zsarolóvírus-támadásokat, ha a digitális kártevők a virtuális gépekben elrejtőzve próbálják megúszni a detektálást.
A lapkába épített védelem alkalmazásához a rendszergazdáknak mindössze annyi dolguk van, hogy az új technológiát támogató biztonsági programokat használnak. A Cybereason az első cég, amelyik ilyen szoftvert készít, de később valószínűleg más fejlesztők is beépítik termékeikbe a támogatást.