Группа Lazarus использовала уязвимость в Windows для установки rootkit

20.08.2024

Известная хакерская группа Lazarus из Северной Кореи снова попала в заголовки новостей, на этот раз благодаря эксплуатации уязвимости нулевого дня в драйвере Windows AFD.sys. Этот изъян позволил им повысить привилегии и установить руткит FUDModule на целевых системах, что вызвало серьезные опасения в сообществе кибербезопасности.

Уязвимость CVE-2024-38193 и BYOVD-атаки

Microsoft устранила эту уязвимость, обозначенную как CVE-2024-38193, в рамках августовского обновления Patch Tuesday 2024 года, наряду с семью другими уязвимостями нулевого дня. Уязвимость классифицирована как "Bring Your Own Vulnerable Driver" (BYOVD), что означает, что злоумышленники могут использовать известные уязвимости в драйверах для получения несанкционированного доступа к чувствительным областям системы.

Драйвер AFD.sys, который служит точкой входа в ядро Windows для протокола Winsock, был идентифицирован исследователями из компании Gen Digital. Они сообщили, что группа Lazarus использовала этот изъян для установки руткита FUDModule, сложного типа вредоносного ПО, предназначенного для уклонения от обнаружения путем отключения функций мониторинга Windows. “В начале июня Луиджино Камастра и Миланек обнаружили, что группа Lazarus эксплуатировала скрытую уязвимость в важной части Windows, называемой драйвером AFD.sys,” предупредила Gen Digital. “Этот изъян позволил им получить несанкционированный доступ к чувствительным областям системы. Мы также обнаружили, что они использовали специальный тип вредоносного ПО под названием Fudmodule для сокрытия своей деятельности от программ безопасности.”

BYOVD-атаки включают установку драйверов с известными уязвимостями на целевые машины, которые затем эксплуатируются для получения привилегий уровня ядра. Злоумышленники часто используют уязвимые драйверы сторонних производителей, таких как антивирусное ПО или оборудование, которые требуют повышенных привилегий для взаимодействия с ядром. Уязвимость AFD.sys особенно опасна, поскольку она установлена по умолчанию на всех устройствах Windows, что позволяет злоумышленникам выполнять свои атаки без необходимости установки старых уязвимых драйверов, которые могут быть заблокированы Windows и легко обнаружены.

Группа хакеров Lazarus

Хотя Gen Digital не раскрыла конкретные детали относительно целей этой недавней атаки или временных рамок инцидентов, группа Lazarus имеет хорошо задокументированную историю атак на финансовые и криптовалютные компании в высокорисковых киберограблениях, часто для финансирования оружейных и киберинициатив правительства Северной Кореи. Их известность возросла после взлома Sony Pictures в 2014 году и глобальной атаки с использованием вымогательского ПО WannaCry в 2017 году, которая нарушила работу бизнеса по всему миру.

В апреле 2022 года правительство США связало группу Lazarus с кибератакой на Axie Infinity, результатом которой стала кража криптовалюты на сумму более 7 миллионов долларов. В ответ на их продолжающуюся злонамеренную деятельность правительство США предложило вознаграждение до миллиона долларов за информацию, которая могла бы помочь идентифицировать или найти этих хакеров из КНДР.

Axie infinity как играть?

Чтобы начать играть в Axie Infinity, выполните следующие шаги: 1. Создайте аккаунт на официальном сайте игры и установите криптокошелек (например, MetaMask). 2. Купите три Axie на Marketplace. Axie - это виртуальные существа, которых вы будете использовать в игре. 3. Загрузите и установите игру на устройство (доступно для ПК и мобильных устройств). 4. Включитесь в приключенческий режим или сразитесь с другими игроками в режиме арены, чтобы зарабатывать различные награды и токены.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6963564
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1518929
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
640158
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
475410
скачали

Новости и обзоры для Mobile Android

Apple Invites: Возможность Делать Приглашения для Пользователей Android

Apple Invites позволяет создавать и делиться приглашениями с пользователями Android через веб-приложение.

Читать далее

TikTok заключает сделку с американскими инвесторами

TikTok передаст часть своего бизнеса в США совместному предприятию с контрольным участием американских инвесторов к 2026-01-22.

Читать далее

Приложение Prism предлагает новый формат прогноза погоды

Приложение Prism, созданное на Flutter, предлагает глобальный поиск городов без рекламы и с элегантным интерфейсом.

Читать далее

Google Keep становится ключом к концентрации на Android

Google Keep помогает пользователям Android организовываться с помощью виджетов, голосовых команд и быстрой записи.

Читать далее

Расширение Gemini улучшает интеграцию Google

Gemini повышает функциональность Google с новыми возможностями интеграции и обновлениями суперприложения.

Читать далее

Эмуляция игр: рост популярности на Android

Эмуляция на Android набрала популярность благодаря возможностям смартфонов. Узнайте, что удерживает некоторых пользователей от её использования.

Читать далее

Гонки на Android с графикой уровня консоли

Десять лучших гонок на Android с графикой уровня консоли, как на транспорте, так и за его пределами.

Читать далее

Signal усиливает защищённость сообщений и звонков

Signal предлагает полное шифрование и защиту для сообщений и звонков по всему миру, включая функции контроля конфиденциальности.

Читать далее

Red Dead теперь доступен на iOS и Android с Netflix

Red Dead доступен на iOS и Android через Netflix. Подписчики играют без доплаты. Включены Red Dead и Undead Nightmares.

Читать далее

Скидки на Android: обновлённый список игр и приложений

Google Play предлагает скидки на Android, включая игры Baba Is You и Lia: Взлом Судьбы. Дата: 2025-12-19. Узнайте подробнее.

Читать далее