Nowy cyberatak wymierzony w użytkowników Windows. Grupa Lazarus znów w natarciu

microsoft, nowy cyberatak wymierzony w użytkowników windows. grupa lazarus znów w natarciu

Haker w kapturze pracująca przy komputerze w ciemnym pomieszczeniu z wieloma monitorami wyświetlającymi kod i dane. Kradzież kont z X to jego robota.

Cyberprzestępcy znani jako Grupa Lazarus wykorzystali lukę w systemie Windows, aby uzyskać dostęp do oprogramowania i wyłączyć narzędzia zabezpieczające. Aby chronić się przed atakiem, należy natychmiast zainstalować aktualizację, którą Microsoft udostępnił pod koniec lutego 2024 roku.

Sprawdź jak lepiej możesz chronić swoje dane

Grupa Lazarus ponownie w natarciu – Spis treści

  • Atak zero-day wymierzony w użytkowników Windows
  • Avast na tropie nowego ataku

Atak zero-day wymierzony w użytkowników Windows

microsoft, nowy cyberatak wymierzony w użytkowników windows. grupa lazarus znów w natarciu

Fot. Sora Shimazaki / Pexels

Grupa Lazarus wykorzystała lukę w jądrze systemu Windows w ramach ataku typu zero-day, aby uzyskać dostęp do systemu i wyłączyć oprogramowanie zabezpieczające na zaatakowanych hostach.

Atak zero-day to rodzaj cyberataku, który wykorzystuje nieznane wcześniej luki w oprogramowaniu lub systemie operacyjnym. „Zero-day” oznacza, że twórcy oprogramowania nie mieli czasu (dzień zerowy) na opracowanie łatek lub aktualizacji, aby załatać wykrytą lukę przed jej wykorzystaniem przez przestępców. Hakerzy wykorzystują te błędy do infiltracji systemów, kradzieży danych, instalacji złośliwego oprogramowania lub innych szkodliwych działań, zanim producent oprogramowania zdąży zareagować i zabezpieczyć system.

Jeśli zastanawiacie się, co kryje się pod tajemniczym określeniem „Grupa Lazarus”, jest to grupa przestępcza, która ma powiązania z Koreą Północną. Znana jest z przeprowadzania szeroko zakrojonych operacji cybernetycznych, a jej działalność obejmuje szeroki zakres ataków, od phishingu i rozpowszechniania złośliwego oprogramowania po zaawansowane operacje cybernetyczne przeciwko rządom, instytucjom finansowym i przedsiębiorstwom na całym świecie. W październiku 2023 roku wspominaliśmy o ataku Grupy Lazarus z wykorzystaniem LinkedIn.

Avast na tropie nowego ataku

Problem ostatniego ataku wymierzonego w użytkowników Windows opisany został przez ekspertów z firmy Avast zajmującej się cyberbezpieczeństwem. Celem tego ataku była nieznana wcześniej luka w sterowniku AppLocker, kluczowym elemencie zabezpieczeń systemu Windows, który jest odpowiedzialny za kontrolę aplikacji. Szczegółowy opis można znaleźć na blogu Avast.

Z perspektywy atakującego przejście z poziomu administratora do jądra otwiera zupełnie nowy obszar możliwości. Dzięki dostępowi na poziomie jądra osoba atakująca może zakłócić działanie oprogramowania zabezpieczającego, ukryć wskaźniki infekcji (w tym pliki, aktywność sieciową, procesy itp.), wyłączyć telemetrię trybu jądra, wyłączyć środki ochronne i nie tylko.

Fragment opisu ataku zamieszczony na blogu Avast

Avast zauważa, że ​​ta nowa taktyka exploitów oznacza znaczącą ewolucję możliwości dostępu do jądra oprogramowania, umożliwiając mu przeprowadzanie dyskretnych ataków i utrzymywanie się w zaatakowanych systemach przez dłuższy czas.

Tłumaczenie: Grupa Lazarus odkryła wykorzystanie jądra systemu Windows zero-day (CVE-2024-21338) kilka tygodni po wydaniu łatki, co umożliwiło im uzyskanie kontroli na poziomie systemu i wyłączenie oprogramowania zabezpieczającego w docelowych systemach.

Luka została naprawiona przez Microsoft w ramach aktualizacji Patch Tuesday. Jedynym skutecznym środkiem bezpieczeństwa jest jak najszybsze zastosowanie update’u, ponieważ wykorzystanie przez Lazarus wbudowanego sterownika systemu Windows sprawia, że ​​atak jest szczególnie trudny do wykrycia i zatrzymania. Wszystkie łatki bezpieczeństwa można przejrzeć i pobrać tutaj.

Sprawdź jak lepiej możesz chronić swoje dane

Źródło: oprac. własne. Zdjęcie otwierające: Gorodenkoff / Depositphotos

Część odnośników to linki afiliacyjne lub linki do ofert naszych partnerów. Po kliknięciu możesz zapoznać się z ceną i dostępnością wybranego przez nas produktu – nie ponosisz żadnych kosztów, a jednocześnie wspierasz niezależność zespołu redakcyjnego.

Artykuł Nowy cyberatak wymierzony w użytkowników Windows. Grupa Lazarus znów w natarciu pochodzi z serwisu ANDROID.COM.PL – społeczność entuzjastów technologii.

News Related

OTHER NEWS

Horoskop dzienny - wtorek 28 listopada 2023 [Baran, Byk, Bliźnięta, Rak, Lew, Panna, Waga, Skorpion, Strzelec, Koziorożec, Wodnik, Ryby]

Horoskop dzienny – wtorek Horoskop dzienny na wtorek 28 listopada. Księżyc u wielu zodiaków zamiesza. Co cię czeka pod koniec miesiąca? Nie zwlekaj, sprawdź. Horoskop dzienny – Baran Horoskop dzienny ... Read more »

O co gra Mateusz Morawiecki? „Żadnej innej logiki nie ma”

– To, co widzimy obecnie, to po prostu próba ratowania Mateusza Morawieckiego, który od początku był „inicjatywą” Jarosława Kaczyńskiego. I nieprzypadkowo to właśnie prezes PiS angażuje się w przedłużanie politycznej ... Read more »

To ciasto było hitem lat 80. Dziś o nim zapomnieliśmy, a jest pyszne i zawsze się udaje

Ciasto Izaura to wspniały deser do kawy Trochę sernik, trochę murzynek. Izaura była odpowiedzią na zapotrzebowanie na desery w dobie słabej dostępności składników. I jak widać, mimo ograniczeń, udało się ... Read more »

Rudi Schuberth powiedział "dość" i spakował walizki. Tak dziś wygląda jego życie

Rudi Schubert, który jeszcze parę lat temu był jedną z najjaśniejszych gwiazd polskiego show-biznesu, w pewnym momencie niemal zupełnie zniknął z mediów. Muzyk i prezenter postanowił bowiem radykalnie odmienić swoje ... Read more »

Zmiany dla pobierających 500 plus, a od 1 stycznia 2024 roku w 800 plus? Chodzi o wprowadzenie progu dochodowego

Ponad 6 na 10 respondentów uważa, że nowy rząd powinien wprowadzić próg dochodowy, od którego nie przysługuje świadczenie 800 plus, które od 1 stycznia zastąpi dotychczasowe 500 plus. Od Nowego ... Read more »

Wyciek danych ALAB. Sprawdź, czy twoje dane też wykradziono

Sprawdź, czy twoje dane wyciekły w ataku na ALAB Wyciek danych medycznych Polaków z ALAB odbił się szerokim echem. Przeprowadzony jesienią 2023 r. atak hakerski wiązał się z przejęciem danych ... Read more »

Quiz wiedzy o urządzeniach popularnych w PRL. Wiesz czym był prodiż i do czego używano farelkę? [28.11.2023]

Sprawdź się w quizie wiedzy o urządzeniach w PRL. Pytania dotyczącą m.in. urządzeń kuchennych i sprzętu RTV. Sprawdź czy pamiętasz do czego służył prodiż, co produkował Romet czy gdzie powstawały ... Read more »
Top List in the World