نصب روت‌کیت توسط هکرهای Lazarus با نقص روز صفر درایور ویندوز

اخبار علمی ، فرهنگی ، هنری ، سیاسی و ...

مدیران انجمن: zandi، tina72، fatemeh، tara

ارسال پست
آواتار کاربر
DR.Co
پست: 78
تاریخ عضویت: چهارشنبه ۱۵ مرداد ۱۳۹۳, ۸:۰۹ ب.ظ

نصب روت‌کیت توسط هکرهای Lazarus با نقص روز صفر درایور ویندوز

پست توسط DR.Co »

نصب روت‌کیت توسط هکرهای Lazarus با نقص روز صفر درایور ویندوز
 
گروه هک Lazarus کره شمالی از یک نقص روز صفر (Zero-Day) در درایور Windows AFD.sys برای افزایش اختیارات و نصب روت کیت FUDModule بر روی سیستم‌های هدف سواستفاده نموده است.

نصب روت‌کیت توسط هکرهای Lazarus با نقص روز صفر درایور ویندوز
نصب روت‌کیت توسط هکرهای Lazarus با نقص روز صفر درایور ویندوز
lazarus.jpg (166.07 KiB) مشاهده 33 مرتبه

مایکروسافت این نقص را که تحت عنوان CVE-2024-38193 در پچ سه‌شنبه آگوست ٢٠٢٤ رد‌یابی شد، همراه با هفت آسیب‌پذیری روز صفر دیگر برطرف کرد.

آسیب‌پذیری CVE-2024-38193، یک آسیب‌پذیری Bring Your Own Vulnerable Driver (BYOVD) در درایور فانکشن کمکی ویندوز برای WinSock (AFD.sys) است که به عنوان یک نقطه ورود به کرنل ویندوز برای پروتکل Winsock عمل می‌کند.

این نقص توسط محققان Gen Digital کشف شد که می‌گویند گروه هک Lazarus از نقص AFD.sys به عنوان یک روز صفر برای نصب روت‌کیت FUDModule استفاده می‌کند که برای فرار از شناسایی همراه با خاموش کردن ویژگی‌های نظارت ویندوز استفاده می‌شود.


 
رمز موفقیت، پایبندی به هدف در زندگی است.
ارسال پست

بازگشت به “اخبار”