Сегодня 30 декабря 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Северокорейские хакеры установили руткиты на тысячи ПК через уязвимость нулевого дня Windows

Специалисты в области кибербезопасности обнаружили, что хакерская группировка Lazarus, предположительно связанная с правительством Северной Кореи, использовала уязвимость нулевого дня в Windows для установки сложного руткита FudModule. Уязвимость позволяет получать максимальные права в системе.

 Источник изображения: anonymous_Pete-Linforth/Pixabay

Источник изображения: anonymous_Pete-Linforth/Pixabay

Как сообщает издание Ars Technica со ссылкой на представителей компании Gen, уязвимость, получившая идентификатор CVE-2024-38193, относится к классу «use after free» и находится в драйвере AFD.sys, который используется для работы с протоколом Winsock и служит точкой входа в ядро операционной системы. Microsoft предупредила, что данная уязвимость может быть использована злоумышленниками для получения системных привилегий, позволяющих исполнять неподтверждённый код.

«Уязвимость позволяла злоумышленникам обходить стандартные механизмы безопасности и получать доступ к чувствительным областям системы, недоступным большинству пользователей и даже администраторам, — говорится в отчёте Gen. — Этот тип атаки является сложным и ресурсоёмким, а его стоимость на чёрном рынке может достигать нескольких сотен тысяч долларов». Напомним, руткит FudModule был впервые обнаружен в 2022 году. Он способен скрывать своё вредоносное присутствие в системе, обходя антивирусы и другие средства защиты.

Ранее хакеры из Lazarus использовали технику «Bring your own vulnerable driver» (Принеси свой уязвимый драйвер) для установки более ранних версий FudModule. Однако в этот раз они воспользовались ошибкой в системном драйвере appid.sys, который по умолчанию присутствовал до сегодняшнего дня во всех версиях Windows.

Компания Gen не раскрывает подробности относительно того, как долго хакеры эксплуатировали уязвимость CVE-2024-38193, сколько организаций пострадали от атак, и удалось ли антивирусным программам обнаружить последнюю версию FudModule.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Невозможно поиграть в "Смуту"»: депутат Госдумы оценил сервис МТС Fog Play для облачного гейминга 13 мин.
Epic Games Store устроил раздачу [Redacted] во вселенной The Callisto Protocol — предложение доступно в России 2 ч.
Аналитики рассказали, чего ждать от GTA VI — рекорды продаж, но не спасение игровой индустрии 3 ч.
Nvidia завершали поглощение ИИ-стартапа Run:ai за $700 млн 3 ч.
Неофициальный русский дубляж Star Wars Jedi: Survivor от GamesVoice всё-таки вышел, но не полностью 4 ч.
Энтузиасты запустили современную ИИ-модель Llama на древнем ПК с Pentium II и Windows 98 5 ч.
Игроков заворожил геймплейный трейлер The Bustling World — амбициозной RPG в открытом мире Древнего Китая с безбрежной свободой выбора 8 ч.
Первый Office — бесплатно: FTC подозревает Microsoft в антиконкурентном поведении ради сохранения правительственных контрактов 8 ч.
Вышел новый геймплейный трейлер Operation: Black Mesa — фанатского ремейка Half-Life: Opposing Force и Blue Shift 9 ч.
ИИ будет манипулировать людьми, чтобы они принимали нужные решения 9 ч.
Samsung на следующей неделе покажет ноутбук с твердотельным ультразвуковым кулером 56 мин.
Intel начала принимать заказы на непредставленные чипы Arrow Lake до официального анонса 3 ч.
В Китае представили прототипы самого быстрого в мире электропоезда 4 ч.
Облачные ИИ-стартапы вряд ли потеснят гиперскейлеров, но всё равно повлияют на них 6 ч.
Китайский ускоритель Moore Threads MTT X300 обеспечивает FP32-быстродействие до 14,4 Тфлопс 7 ч.
Moore Threads выпустила профессиональную видеокарту MTT X300 на мощном китайском GPU 7 ч.
Новая статья: Обзор смартфона Infinix ZERO Flip: раскладушка как средний класс 7 ч.
LG представила микроволновую печь с 27-дюймовым экраном для рекламы и развлечений 8 ч.
Вышли сверхпрочные смартфоны Blackview BV8200 и Oscal Pilot 1 и ноутбук Blackview AceBook 12 с большим тачпадом 9 ч.
Firefly представила серверы CSB1-N10 для создания ИИ-кластеров из одноплатных компьютеров 9 ч.