Сегодня 05 февраля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → руткиты

Северокорейские хакеры установили руткиты на тысячи ПК через уязвимость нулевого дня Windows

Специалисты в области кибербезопасности обнаружили, что хакерская группировка Lazarus, предположительно связанная с правительством Северной Кореи, использовала уязвимость нулевого дня в Windows для установки сложного руткита FudModule. Уязвимость позволяет получать максимальные права в системе.

 Источник изображения: anonymous_Pete-Linforth/Pixabay

Источник изображения: anonymous_Pete-Linforth/Pixabay

Как сообщает издание Ars Technica со ссылкой на представителей компании Gen, уязвимость, получившая идентификатор CVE-2024-38193, относится к классу «use after free» и находится в драйвере AFD.sys, который используется для работы с протоколом Winsock и служит точкой входа в ядро операционной системы. Microsoft предупредила, что данная уязвимость может быть использована злоумышленниками для получения системных привилегий, позволяющих исполнять неподтверждённый код.

«Уязвимость позволяла злоумышленникам обходить стандартные механизмы безопасности и получать доступ к чувствительным областям системы, недоступным большинству пользователей и даже администраторам, — говорится в отчёте Gen. — Этот тип атаки является сложным и ресурсоёмким, а его стоимость на чёрном рынке может достигать нескольких сотен тысяч долларов». Напомним, руткит FudModule был впервые обнаружен в 2022 году. Он способен скрывать своё вредоносное присутствие в системе, обходя антивирусы и другие средства защиты.

Ранее хакеры из Lazarus использовали технику «Bring your own vulnerable driver» (Принеси свой уязвимый драйвер) для установки более ранних версий FudModule. Однако в этот раз они воспользовались ошибкой в системном драйвере appid.sys, который по умолчанию присутствовал до сегодняшнего дня во всех версиях Windows.

Компания Gen не раскрывает подробности относительно того, как долго хакеры эксплуатировали уязвимость CVE-2024-38193, сколько организаций пострадали от атак, и удалось ли антивирусным программам обнаружить последнюю версию FudModule.


window-new
Soft
Hard
Тренды 🔥
Hugging Face выпустила открытый аналог OpenAI Deep Research для сбора данных из сети 3 ч.
Бывший руководитель Google DeepMind переманивает таланты в Microsoft для работы над ИИ 4 ч.
ЕС выпустил руководство по использованию ИИ, запрещенного «Законом об ИИ» 9 ч.
Age of Mythology: Retold и Age of Empires II: Definitive Edition взяли курс на PS5 10 ч.
«Когда предзаказ оправдывает ожидания»: на релизе Kingdom Come: Deliverance 2 покорила пользователей Steam и побила рекорд первой части 11 ч.
Microsoft напомнила про релиз Avowed в Game Pass, а Starfield возглавила линейку новинок Xbox Game Pass Standard 13 ч.
Meta объявила дату закрытия метавселенной Horizon Worlds, но оставила ей шанс на выживание 14 ч.
Инсайдер раскрыл, когда выйдет Elden Ring Nightreign — официальный анонс даты релиза совсем близко 14 ч.
«Ключевой ингредиент магии»: ретрофутуристическая экшен-RPG от соавтора Dishonored и Prey заручилась поддержкой издателя 15 ч.
Adobe Acrobat получил переводчик с юридического языка на человеческий 15 ч.
Google потратит на развитие вычислительной инфраструктуры в этом году до $75 млрд 2 ч.
Fplus представила реестровый сервер «Союз» SR-222 на процессорах Intel Xeon Emerald Rapids 2 ч.
AMD разочаровала инвесторов слабым прогнозом, акции упали в цене почти на 9 % 4 ч.
Новая статья: Обзор SSD-накопителя Samsung 990 Evo Plus: наконец-то нормальный Evo (а не как в прошлый раз) 9 ч.
Недружелюбное отношение к Канаде может затормозить развитие ИИ ЦОД в США 10 ч.
G.Skill представила модули DDR5 на 16 и 48 Гбайт с низкими задержками и повышенной частотой 11 ч.
NASA ищет частных партнёров для доставки лунохода VIPER на Луну целиком, а не частями 14 ч.
Установлен новый рекорд по предзаказам флагманов Samsung — Galaxy S25 Ultra лидирует с большим отрывом 14 ч.
Китай запустит антимонопольное расследование против Intel — пока это слухи, но акции уже подешевели 16 ч.
Сверхпрочный смартфон HONOR X8c со 108-Мп камерой поступил в продажу в России 17 ч.