Сегодня 19 ноября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Северокорейские хакеры установили руткиты на тысячи ПК через уязвимость нулевого дня Windows

Специалисты в области кибербезопасности обнаружили, что хакерская группировка Lazarus, предположительно связанная с правительством Северной Кореи, использовала уязвимость нулевого дня в Windows для установки сложного руткита FudModule. Уязвимость позволяет получать максимальные права в системе.

 Источник изображения: anonymous_Pete-Linforth/Pixabay

Источник изображения: anonymous_Pete-Linforth/Pixabay

Как сообщает издание Ars Technica со ссылкой на представителей компании Gen, уязвимость, получившая идентификатор CVE-2024-38193, относится к классу «use after free» и находится в драйвере AFD.sys, который используется для работы с протоколом Winsock и служит точкой входа в ядро операционной системы. Microsoft предупредила, что данная уязвимость может быть использована злоумышленниками для получения системных привилегий, позволяющих исполнять неподтверждённый код.

«Уязвимость позволяла злоумышленникам обходить стандартные механизмы безопасности и получать доступ к чувствительным областям системы, недоступным большинству пользователей и даже администраторам, — говорится в отчёте Gen. — Этот тип атаки является сложным и ресурсоёмким, а его стоимость на чёрном рынке может достигать нескольких сотен тысяч долларов». Напомним, руткит FudModule был впервые обнаружен в 2022 году. Он способен скрывать своё вредоносное присутствие в системе, обходя антивирусы и другие средства защиты.

Ранее хакеры из Lazarus использовали технику «Bring your own vulnerable driver» (Принеси свой уязвимый драйвер) для установки более ранних версий FudModule. Однако в этот раз они воспользовались ошибкой в системном драйвере appid.sys, который по умолчанию присутствовал до сегодняшнего дня во всех версиях Windows.

Компания Gen не раскрывает подробности относительно того, как долго хакеры эксплуатировали уязвимость CVE-2024-38193, сколько организаций пострадали от атак, и удалось ли антивирусным программам обнаружить последнюю версию FudModule.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Люди начали массово заводить романы с ИИ — доходит до виртуальных браков и детей 2 ч.
Игры на движке Unity скоро появятся в Fortnite — Epic Games и Unity заключили «уникальное партнёрство» 2 ч.
Google назвала лучшие приложения и игры «Play Маркета» за 2025 год 3 ч.
«Сырая и сломанная, но всё ещё прекрасная»: возрождённая ролевая песочница Hytale в духе Minecraft получила 16 минут геймплея, и фанаты в восторге 3 ч.
Авторы ремейка «Готики» рассказали и показали, как прокачали боевую систему благодаря отзывам игроков 4 ч.
Microsoft исправила проблему с установкой первого платного обновления безопасности для Windows 10 4 ч.
«Мы подвели весь интернет»: технический директор Cloudflare извинился за сбой, уронивший половину интернета 4 ч.
Релиз почтового сервера RuPost 4.0: поддержка геокластеризации и повышенная безопасность 5 ч.
Capcom похвасталась продажами Dragon’s Dogma 2 — игроки требуют обещанных улучшений и DLC 5 ч.
xAI намерена привлечь $15 млрд инвестиций и увеличить оценку до $230 млрд — более чем вдвое дешевле OpenAI 5 ч.
Новым ИТ-директором с Intel поделилась Adobe 53 мин.
Xpeng собралась выпустить миллион человекоподобных роботов по цене электромобиля — как Tesla 2 ч.
Немцы совершили прорыв в создании квантовых повторителей для «запутанного» интернета 2 ч.
Самый протяжённый в мире подводный интернет-кабель Meta 2Africa охватил треть населения Земли 2 ч.
В ближайшие месяцы DRAM подорожает ещё на 50 %, а Nvidia придётся оснащать ИИ-ускорители смартфонной памятью 3 ч.
Jeep представила электрический внедорожник Recon со съёмными дверями и задними стёклами за $65 000 3 ч.
«Яндекс» выпустил «Станцию 3» мощностью 50 Вт с окружающей подсветкой и пиксельным дисплеем 3 ч.
DJI начала продажи экшн-камеры Osmo Action 6 с квадратным сенсором по цене от €379 3 ч.
Второй европейский экзафлопсный суперкомпьютер Alice Recoque получит чипы AMD EPYC Venice и ускорители Instinct MI430X 4 ч.
Ровер Perseverance нашёл на Марсе камень, которого там не должно было быть 4 ч.