Группа Lazarus использовала уязвимость в Windows для установки rootkit

20.08.2024

Известная хакерская группа Lazarus из Северной Кореи снова попала в заголовки новостей, на этот раз благодаря эксплуатации уязвимости нулевого дня в драйвере Windows AFD.sys. Этот изъян позволил им повысить привилегии и установить руткит FUDModule на целевых системах, что вызвало серьезные опасения в сообществе кибербезопасности.

Уязвимость CVE-2024-38193 и BYOVD-атаки

Microsoft устранила эту уязвимость, обозначенную как CVE-2024-38193, в рамках августовского обновления Patch Tuesday 2024 года, наряду с семью другими уязвимостями нулевого дня. Уязвимость классифицирована как "Bring Your Own Vulnerable Driver" (BYOVD), что означает, что злоумышленники могут использовать известные уязвимости в драйверах для получения несанкционированного доступа к чувствительным областям системы.

Драйвер AFD.sys, который служит точкой входа в ядро Windows для протокола Winsock, был идентифицирован исследователями из компании Gen Digital. Они сообщили, что группа Lazarus использовала этот изъян для установки руткита FUDModule, сложного типа вредоносного ПО, предназначенного для уклонения от обнаружения путем отключения функций мониторинга Windows. “В начале июня Луиджино Камастра и Миланек обнаружили, что группа Lazarus эксплуатировала скрытую уязвимость в важной части Windows, называемой драйвером AFD.sys,” предупредила Gen Digital. “Этот изъян позволил им получить несанкционированный доступ к чувствительным областям системы. Мы также обнаружили, что они использовали специальный тип вредоносного ПО под названием Fudmodule для сокрытия своей деятельности от программ безопасности.”

BYOVD-атаки включают установку драйверов с известными уязвимостями на целевые машины, которые затем эксплуатируются для получения привилегий уровня ядра. Злоумышленники часто используют уязвимые драйверы сторонних производителей, таких как антивирусное ПО или оборудование, которые требуют повышенных привилегий для взаимодействия с ядром. Уязвимость AFD.sys особенно опасна, поскольку она установлена по умолчанию на всех устройствах Windows, что позволяет злоумышленникам выполнять свои атаки без необходимости установки старых уязвимых драйверов, которые могут быть заблокированы Windows и легко обнаружены.

Группа хакеров Lazarus

Хотя Gen Digital не раскрыла конкретные детали относительно целей этой недавней атаки или временных рамок инцидентов, группа Lazarus имеет хорошо задокументированную историю атак на финансовые и криптовалютные компании в высокорисковых киберограблениях, часто для финансирования оружейных и киберинициатив правительства Северной Кореи. Их известность возросла после взлома Sony Pictures в 2014 году и глобальной атаки с использованием вымогательского ПО WannaCry в 2017 году, которая нарушила работу бизнеса по всему миру.

В апреле 2022 года правительство США связало группу Lazarus с кибератакой на Axie Infinity, результатом которой стала кража криптовалюты на сумму более 7 миллионов долларов. В ответ на их продолжающуюся злонамеренную деятельность правительство США предложило вознаграждение до миллиона долларов за информацию, которая могла бы помочь идентифицировать или найти этих хакеров из КНДР.

Axie infinity как играть?

Чтобы начать играть в Axie Infinity, выполните следующие шаги: 1. Создайте аккаунт на официальном сайте игры и установите криптокошелек (например, MetaMask). 2. Купите три Axie на Marketplace. Axie - это виртуальные существа, которых вы будете использовать в игре. 3. Загрузите и установите игру на устройство (доступно для ПК и мобильных устройств). 4. Включитесь в приключенческий режим или сразитесь с другими игроками в режиме арены, чтобы зарабатывать различные награды и токены.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
4933581
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
823797
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
417831
скачали
Geometry Dash

Geometry Dash

Полная версия Geometry Dash скачать бесплатно на windows и андроид

4
539 отзывы
303241
скачали

Новости и обзоры для Mobile Android

Следует проявить осторожность: Android и безопасность

CERT Polska раскрыла уязвимости в предустановленных приложениях Android на смартфонах Ulefone и Krüger&Matz. Пользователи должны обновить прошивку и следить за разрешениями приложений.

Читать далее

Gemini внедрил карточки с краткими сводками в Gmail

Gemini представил новые карточки с краткими сводками в Gmail для Android и iOS. Теперь они автоматически появляются в электронных письмах, помогая пользователям структурировать информацию.

Читать далее

Google внедряет редизайн приложения для телефонов Android

Google готовит редизайн приложения для телефонов Android, включая изменения пользовательского интерфейса, для улучшения опыта пользователей.

Читать далее

Киоск облегчает и улучшает бизнес-операции

Киоск и Android программное обеспечение помогают компаниям улучшать операции и безопасность благодаря функциям удаленного управления и анализа.

Читать далее

Новый поворот: авто- поворот экрана в Android упрощается

Авто- поворот экрана в Android устройствах претерпел изменения. Несмотря на улучшения, Samsung и сторонние приложения, такие как MacroDroid, помогают пользователям настраивать поворот под конкретные приложения, облегчая повседневную работу.

Читать далее

Новые возможности Android Auto для водителей

Android Auto предлагает водителям улучшенную навигацию и развлечения, облегчая путешествия. Обновления включают Google Maps для блуждания, VLC для музыки и TuneIn Radio для радио во время движения.

Читать далее

PocketPal: инновации в офлайн AI для смартфонов

PocketPal предлагает offline AI, усиливая конфиденциальность пользователей. Это решение для тех, кто ценит удобство и безопасность взаимодействия со смартфоном.

Читать далее

Android обновления и их влияние на пользовательский опыт

Обновления Android внедряют новые функции и повышают безопасность, но могут вызывать баги и проблемы, такие как разряд батареи. Пользователи сталкиваются с подтормаживанием приложений и другими сбоями. Важно проверять работоспособность приложений после установки обновлений.

Читать далее

WhatsApp прекратит поддержку старых устройств с 2025 года

Пользователям старых моделей iPhone и Android грозит потеря доступа к WhatsApp из-за обновлений безопасности. Рекомендуется создать резервные копии чатов.

Читать далее

Google выпустила приложение AI Edge Gallery для Android

Google представила новое приложение AI Edge Gallery, которое позволяет запускать ИИ-модели на Android устройствах без интернета. Пользователи могут создавать изображения и отвечать на вопросы офлайн, используя интеграцию с Hugging Face.

Читать далее