Сегодня 12 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Корейские хакеры распространяют вирусы через Internet Explorer

Северокорейские хакеры нашли способ распространения вредоносного ПО через старый браузер Internet Explorer. Хотя этот обозреватель был официально отключен, его компоненты продолжают существовать благодаря специальному режиму в Microsoft Edge. Атака происходит без какого-либо участия самого пользователя.

 Источник изображения: Rubaitul Azad/Unsplash

Источник изображения: Rubaitul Azad/Unsplash

Согласно совместному отчёту Национального центра кибербезопасности Южной Кореи (NCSC) и местного IT-поставщика безопасности AhnLab, злоумышленники использовали неизвестную ранее уязвимость нулевого дня в Internet Explorer для распространения вредоносного ПО среди пользователей в Южной Корее. Несмотря на отключение Internet Explorer на ПК с Windows, элементы браузера функционируют через сторонние приложения, установленные на компьютере, а также есть режим IE в браузере Edge, открывая тем самым возможность для атаки, поясняет PCMag.

Инцидент произошёл в мае этого года. Группа хакеров, известная как APT 37 или ScarCruft, использовала уязвимость Internet Explorer для проведения масштабных злонамеренных действий. Как сообщается в отчёте NCSC и компании AhnLab, хакеры скомпрометировали сервер южнокорейского агентства онлайн-рекламы, что позволило им загрузить вредоносный код через всплывающие рекламные окна. «Эта уязвимость эксплуатируется, когда рекламная программа загружает и отображает рекламное содержимое, — говорится в отчёте AhnLab. — В результате происходит атака нулевого клика, не требующая взаимодействия пользователя».

 Источник изображения: AhnLab

Источник изображения: AhnLab

Исследователи также отметили, что многие южнокорейские пользователи устанавливают бесплатное ПО, такое как антивирусы и другие утилиты, которые отображают рекламное окно в правом нижнем углу экрана. Однако проблема заключается в том, что такие программы часто используют модули, связанные с Internet Explorer, благодаря чему хакеры смогли распространить вредоносное ПО RokRAT, разработанное для выполнения удалённых команд и кражи данных с компьютеров жертв.

В августе Microsoft выпустила патч для устранения уязвимости нулевого дня, получившей код CVE-2024-38178. Однако, как отмечает издание BleepingComputer, существует риск, что хакеры могут найти и другие способы эксплуатации компонентов Internet Explorer, поскольку они продолжают использоваться в Windows и сторонних приложениях.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
SpaceXAI представила Grok Bot — команду ИИ-агентов, которые сами распределяют задачи между собой 4 ч.
Вышло августовское обновление Windows 11 с улучшениями «Проводника», поиска и Windows Hello 5 ч.
Критическую уязвимость в Zoom нашли за один день с помощью обычной ИИ-модели 7 ч.
Босс Persona признал, что Atlus «обязана» выпустить ремейки Revelations: Persona и Persona 2 7 ч.
«Подождите, это же выглядит… очень хорошо»: версия The Elder Scrolls IV: Oblivion Remastered для Nintendo Switch 2 приятно удивила игроков 8 ч.
Spotify исключила ИИ-исполнителей из рекомендательного алгоритма 9 ч.
Французские СМИ потребовали от Google компенсации за использование статей в ИИ-сводках 9 ч.
Google зарегистрировала в России бренд Gemini, но это ещё не означает запуск ИИ-бота 9 ч.
Разработчики Until Dawn и Directive 8020 объявили о массовых увольнениях — за три года Supermassive Games потеряла больше половины сотрудников 9 ч.
ИИ ускорил разработку Linux и добавил работы Линусу Торвальдсу 10 ч.
Новая статья: Обзор робота-уборщика TROUVER S70 Ultra Roller: эволюция влажной уборки во всей красе 2 ч.
SK hynix намерена увеличить на 50 % производство флеш-памяти NAND в Китае в 2027 году 2 ч.
Очередной топ-менеджер OpenAI сбежал от Альтмана, чтобы открыть свой стартап 3 ч.
Razer представила геймерскую мышь Naga V3 Pro, на которую можно навесить до 12 дополнительных кнопок 3 ч.
Новая статья: Обзор сервера ASUS RS720-E12-RS24G: и посчитать, и похранить 3 ч.
Chuwi поймали на завышении характеристик дисплея — компания молча исправила описание ноутбука 5 ч.
Apple готовит защиту от дипфейков — iPhone сможет подтверждать подлинность снимков 5 ч.
Китайские учёные научили дроны заряжаться от лазера прямо в полёте 6 ч.
Япония завершила создание суверенной системы спутниковой навигации, но от GPS не откажется 6 ч.
США профинансировали разработку «фермы» топлива для термоядерных реакторов 6 ч.