Сегодня 08 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → руткиты

Северокорейские хакеры установили руткиты на тысячи ПК через уязвимость нулевого дня Windows

Специалисты в области кибербезопасности обнаружили, что хакерская группировка Lazarus, предположительно связанная с правительством Северной Кореи, использовала уязвимость нулевого дня в Windows для установки сложного руткита FudModule. Уязвимость позволяет получать максимальные права в системе.

 Источник изображения: anonymous_Pete-Linforth/Pixabay

Источник изображения: anonymous_Pete-Linforth/Pixabay

Как сообщает издание Ars Technica со ссылкой на представителей компании Gen, уязвимость, получившая идентификатор CVE-2024-38193, относится к классу «use after free» и находится в драйвере AFD.sys, который используется для работы с протоколом Winsock и служит точкой входа в ядро операционной системы. Microsoft предупредила, что данная уязвимость может быть использована злоумышленниками для получения системных привилегий, позволяющих исполнять неподтверждённый код.

«Уязвимость позволяла злоумышленникам обходить стандартные механизмы безопасности и получать доступ к чувствительным областям системы, недоступным большинству пользователей и даже администраторам, — говорится в отчёте Gen. — Этот тип атаки является сложным и ресурсоёмким, а его стоимость на чёрном рынке может достигать нескольких сотен тысяч долларов». Напомним, руткит FudModule был впервые обнаружен в 2022 году. Он способен скрывать своё вредоносное присутствие в системе, обходя антивирусы и другие средства защиты.

Ранее хакеры из Lazarus использовали технику «Bring your own vulnerable driver» (Принеси свой уязвимый драйвер) для установки более ранних версий FudModule. Однако в этот раз они воспользовались ошибкой в системном драйвере appid.sys, который по умолчанию присутствовал до сегодняшнего дня во всех версиях Windows.

Компания Gen не раскрывает подробности относительно того, как долго хакеры эксплуатировали уязвимость CVE-2024-38193, сколько организаций пострадали от атак, и удалось ли антивирусным программам обнаружить последнюю версию FudModule.


window-new
Soft
Hard
Тренды 🔥
Cloudflare представила облачный браузер Kitesurf для ИИ-агентов 34 мин.
Хакеры похитили данные покупателей модульных ноутбуков Framework 40 мин.
Microsoft Edge прекратит поддержку Manifest V2 и отключит блокировщика рекламы uBlock Origin до конца 2026 года 6 ч.
Новая статья: Kusan: City of Wolves — горячая линия с животными. Рецензия 11 ч.
Breathedge стала бесплатной на 48 часов, а Breathedge 2 готовится ворваться в ранний доступ Steam 12 ч.
Новый геймплейный трейлер подтвердил дату выхода Serious Sam: Shatterverse — адреналинового шутера на пятерых про мультивселенную Сэмов 13 ч.
В Google Chrome для Android появилась навигационная панель с кнопкой Gemini 14 ч.
Конец не так и близок: последний сезон сериала «Ведьмак» от Netflix не выйдет в 2026 году 15 ч.
Google открыла исходный код ИИ-модели, которая предупреждает об ураганах 15 ч.
«Беспрецедентные» предзаказы GTA VI подорвали продажи GTA V — меньше миллиона копий за три месяца 16 ч.
Европа доработала планы по созданию «суверенного» конкурента Starlink 35 мин.
Зонд NASA Lucy начал настройку камер для съёмки троянских астероидов Юпитера 36 мин.
Nvidia не будет успевать за спросом на компоненты ЦОД и в следующем году, это ограничит темпы экспансии SpaceX в сегменте 5 ч.
Google DeepMind считает, что память типа HBF будет востребована в инференсе 6 ч.
Руководить продажами в Intel назначен Дин Жарнак, имеющий опыт работы в Marvell 6 ч.
Lumilens вышла из скрытого режима и привлекла $700 млн с оценкой в $5,51 млрд 10 ч.
Для марсианских вертолётов нового поколения сделали гибкие антенны георадаров — они будут искать залежи воды 13 ч.
Китай снова попытается запустить и посадить аналог Falcon 9 — ракета Zhuque-3 стартует 11 августа 13 ч.
Tesla признала массовый дефект Cybertruck и бесплатно заменит узел, за ремонт которого до сих пор брала до $7200 14 ч.
SSD научатся быстрее обмениваться данными с GPU — Nvidia откроет исходный код cuFile 14 ч.