北韓駭客Lazarus利用驅動程式零時差漏洞提權,並透過惡意程式匿蹤
支付動態 · 2024-08-20

上週微軟在例行更新修補零時差漏洞CVE-2024-38193,通報此事的資安業者Gen Digital表示,他們在2個月前看到北韓駭客組織Lazarus將其用於實際攻擊

微軟在8月例行更新修補零時差漏洞CVE-2024-38193,此漏洞發生在WinSock的輔助功能驅動程式(Ancillary Function Driver,AFD.sys),CVSS風險評分為7.8,該公司指出,此漏洞已被利用。上週通報此事的資安業者Gen Digital透露,2個月前北韓駭客組織Lazarus已將其用於攻擊行動。

研究人員指出,他們在6月看到駭客利用這項漏洞的情況,而能在未經授權的情況下存取敏感系統區域,為了隱匿攻擊行動,過程中駭客使用名為Fudmodule的惡意軟體。

由於這項漏洞能讓攻擊者繞過正常的資安防護機制,存取一般使用者及管理員無法接觸的敏感系統區域,研究人員認為,駭客很有可能將其用來攻擊特定人士,藉此存取受害組織的網路環境,或是竊取加密貨幣牟利。

熱門文章
灰度即將亮相iGB LiVE 2025展位Z64。我們倫敦見
灰度頭條
7000+行業精英齊聚,Affiliate World Dubai 2025精彩回顧
灰度頭條
英國確認各垂直行業的賭博稅稅率
賭場監管
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
賭場監管
賀錦麗首提及數位資產,Coinbase:拜登與沃倫的時代結束了
支付動態
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
哥倫比亞將提高在線賭博稅率
賭場監管
美國博彩收入在七月創下新高
網路賭博
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
SiGMA Asia 2025即將到來,灰度展位2250準備就緒,和我們共赴馬尼拉
灰度頭條
印第安納州在線賭場法案在眾議院委員會停滯不前
賭場監管
計劃重建商業法院以惠及馬耳他博彩行業
賭場監管
首頁
遊戲
合作
發現
我的