Краткое содержание
Северокорейские хакеры Lazarus использовали 0-day CVE-2024-38193 в Windows для установки руткитов.
Темы
Кибербезопасность
APT
Windows
Теги
Lazarus
CVE-2024-38193
0-day
Windows
руткит
Северная Корея
Упомянутые сущности
Lazarus
Windows
Ancillary Function Driver for WinSock
Полный текст
Северокорейские хакеры использовали 0-day в Windows для установки руткитовУязвимость CVE-2024-38193, исправленная ранее в этом месяце, связанная с повышением привилегий и драйвером вспомогательных функций для WinSock в Windows (Ancillary Function Driver for WinSock), использовалась для атак хакерами из группировки Lazarus в качестве уязвимости нулевого дня.https://xakep.ru/2024/08/20/cve-2024-38193-lazarus/
Другие посты из xakep_ru
xakep_ru
2024-08-16T10:33:59+00:00
Атака ArtiPACKED использует утечки токенов GitHub Actions из артефактов, угрожая репозиториям Google, Microsoft, AWS, Red Hat.
Читать