“Windows 0-day foi explorado pela Coreia do Norte para instalar um rootkit avançado.”


0

A Microsoft recentemente corrigiu uma vulnerabilidade zero-day no Windows que estava sendo explorada por hackers em nome do governo norte-coreano para instalar malware personalizado, extremamente furtivo e avançado, relataram pesquisadores na segunda-feira.

A vulnerabilidade, rastreada como CVE-2024-38193, foi uma das seis zero-days – ou seja, vulnerabilidades conhecidas ou ativamente exploradas antes que o fornecedor tenha um patch – corrigidas na atualização mensal da Microsoft na última terça-feira. A Microsoft afirmou que a vulnerabilidade – em uma classe conhecida como “use after free” – estava localizada no AFD.sys, o arquivo binário para o que é conhecido como driver de função auxiliar e o ponto de entrada do kernel para a API Winsock. A Microsoft alertou que a zero-day poderia ser explorada para conceder aos atacantes privilégios de sistema, os máximos direitos de sistema disponíveis no Windows e um status necessário para executar código não confiável.

Lazarus obtém acesso ao kernel do Windows

A Microsoft alertou na época que a vulnerabilidade estava sendo ativamente explorada, mas não forneceu detalhes sobre quem estava por trás dos ataques ou qual era o objetivo final deles. Na segunda-feira, pesquisadores da Gen – a empresa de segurança que descobriu os ataques e os relatou privadamente à Microsoft – disseram que os atores de ameaças faziam parte do Lazarus, o nome que os pesquisadores usam para rastrear um grupo de hackers apoiado pelo governo norte-coreano.

Restam 6 parágrafos | Comentários
Redação Confraria Tech

Referências:
Windows 0-day was exploited by North Korea to install advanced rootkit


Like it? Share with your friends!

0

What's Your Reaction?

hate hate
0
hate
confused confused
0
confused
fail fail
0
fail
fun fun
0
fun
geeky geeky
0
geeky
love love
0
love
lol lol
0
lol
omg omg
0
omg
win win
0
win
admin

Choose A Format
Personality quiz
Series of questions that intends to reveal something about the personality
Trivia quiz
Series of questions with right and wrong answers that intends to check knowledge
Poll
Voting to make decisions or determine opinions
Story
Formatted Text with Embeds and Visuals
List
The Classic Internet Listicles
Countdown
The Classic Internet Countdowns
Open List
Submit your own item and vote up for the best submission
Ranked List
Upvote or downvote to decide the best list item
Meme
Upload your own images to make custom memes
Video
Youtube and Vimeo Embeds
Audio
Soundcloud or Mixcloud Embeds
Image
Photo or GIF
Gif
GIF format