Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading:  Vulnerabilitate zero-day Windows exploatată de către gruparea de atacatori Lazarus
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

 Vulnerabilitate zero-day Windows exploatată de către gruparea de atacatori Lazarus

Curierul Național
Autor Curierul Național
Publicat 4 martie 2024
Distribuie
Foto: www.freepik.com

Sursa: dnsc.ro

Gruparea Lazarus (alias Hidden Cobra) afiliată statului Nord-Coreean exploatează activ o vulnerabilitate de tip Zero-Day în sistemul de operare Windows pentru a compromite datele utilizatorilor.  

Vulnerabilitatea identificată ca CVE-2024-21338 afectează driverul AppLocker al Windows (appid.sys). 

Descriere 

Vulnerabilitatea permite atacatorilor acces la nivel de nucleu al sistemului de operare și dezactivarea instrumentelor de securitate, eschivând tehnicile zgomotoase BYOVD (Bring Your Own Vulnerable Driver).  

Pentru a realiza atacuri mai subtile și a consolida prezența pe sistemele compromise este folosită o versiune actualizată a rootkit-ului FudModule, cu îmbunătățiri semnificative privind exfiltrarea și funcționalitatea, inclusiv mecanisme de dezactivare a soluțiilor de securitate precum Microsoft Defender, CrowdStrike Falcon și HitmanPro. 

În prezent, vulnerabilitatea este exploatată de către gruparea Lazarus (alias APT38, APT-C-26, ATK117, ATK3, Andariel, Appleworm, Bluenoroff, Bureau 121, COPERNICIUM, COVELLITE, Citrine Sleet, DEV-0139, DEV-1222, Dark Seoul, Diamond Sleet, G0032, G0082, Genie Spider, Group 77, Hastati Group, Labyrinth Chollima, NICKEL GLADSTONE, NewRomanic Cyber Army Team, Nickel Academy, Operation AppleJeus, Operation DarkSeoul, Operation GhostSecret, Operation Troy, Sapphire Sleet, Stardust Chollima, Subgroup: Bluenoroff, TA404, Unit 121, Whois Hacking Team, ZINC, Zinc), cunoscută pentru atacurile motivate financiar și afilierea cu Coreea de Nord. 

Impact 

Compania multinațională cehă de securitate cibernetică Avast a descoperit și raportat vulnerabilitatea care a fost ulterior remediată de Microsoft în actualizarea Patch Tuesday din februarie 2024. Exploatarea implică manipularea avansată a obiectelor kernel și evidențiază o evoluție semnificativă a tehnicilor de atac, marcând o trecere de la exploatarea driverelor terțe vulnerabile la exploatarea vulnerabilităților zero-day în driverele native Windows. Aceasta a demonstrat o capacitate crescută de exfiltrare și rezistență în fața eforturilor de detecție, însoțită de introducerea unui nou troian de acces la distanță (RAT) pentru a facilita controlul de la distanță al sistemelor compromise. 

Potențialele efecte ar implica posibilitatea compromiterii integrității sistemului, pierderea confidențialității datelor și încălcarea securității proceselor critice, afectând în mod direct organizațiile vizate și ridicând preocupări majore pentru comunitatea de securitate cibernetică. 

Remediere 

Echipa Directoratului Național de Securitate Cibernetică (DNSC) recomandă aplicarea imediată a actualizărilor de securitate furnizate prin  Microsoft în Patch Tuesday din luna februarie 2024 pentru a mitiga riscul de exploatare.  

- Publicitate -

Totodată, organizațiile sunt, încurajate să revizuiască și să întărească politicile de securitate, să monitorizeze activitatea rețelei pentru indicatori de compromitere și să implementeze soluții avansate de detecție și răspuns. 

Pentru consultarea listei de indicatori de compromitere, precum și alte detalii tehnice ale vulnerabilității, se poate consulta acest material. 

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior HR Connect: Resursele umane, redefinite prin încurajarea talentelor în era inteligenței artificiale
Articolul următor CMS a asistat Grupul Cicor în achiziția societății Evolution Medtec din România
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

97% dintre muncile casnice sunt făcute de femei, iar salariile lor sunt cu 500 lei mai mici
Actualitate
Netflix cumpără Warner Bros cu 82 miliarde de dolari
Actualitate Companii
Evenimente vizuale recomandate de Uniunea Artiștilor Plastici
Cultură și Educație

RSS Știri Financiare

  • LEPAS, a premium brand of Chery Auto, to enter the Romanian market in 2026
  • Grupul chinez Chery Auto aduce în România și brandul premium LEPAS, în 2026
  • Flip.ro a vândut produse recondiționate cu o valoare de 76  milioane lei de Black Friday
  • RebelDot are birou și la Brașov, unde deja lucrează 10 angajați

Citește și

IT

Traficul de internet fix a crescut cu peste 50% în 2020

6 minute
IT

Ministerul Comunicatiilor şi ANCOM au anunţat noile măsuri luate în vederea pregătirii licitaţiei 5G

4 minute
IT

Rețelele 2G și 3G se închid în toată lumea. Cum vom consuma de acum evenimentele sportive, TV, streaming și comerțul online

3 minute
IT

Malware bancar, un program de tip „stealer” și o nouă tulpină de ransomware: raportul Kaspersky privind criminalitatea cibernetică

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?