Киберпреступники обходят системы безопасности, используя уязвимость в драйвере Windows AFD.sys, который является стандартной частью системы и работает с сетевым протоколом Winsock. Хакеры повышают свои привилегии в системе и устанавливают руткит FUDModule, который отключает стандартные функции мониторинга и скрывает вредоносную активность. Уязвимость была обнаружена экспертами из западной ИБ-компании Gen Digital. Особую опасность представляет тот факт, что атака не требует установки дополнительных компонентов: злоумышленники группировки Lazarus используют уже встроенный в систему драйвер, что делает их действия менее заметными для защитных систем. Руководитель Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности «Газинформсервис» Дмитрий Овчинников говорит, что киберпреступники постоянно совершенствуют свои методы и техники проникновения в защищаемый контур. «При этом, атаки могут не детектироваться средствами антивирусной защиты или
Хакеры нашли новый способ обойти системы безопасности
21 августа 202421 авг 2024
56
1 мин