Etichetă: kernel-level access

Home kernel-level access
Lazarus hackers exploatează zero-day Windows pentru a obține privilegii Kernel
Articol

Lazarus hackers exploatează zero-day Windows pentru a obține privilegii Kernel

Grupul de amenințări nord-coreene cunoscut sub numele de Grupul Lazarus a exploatat o defecțiune în driverul Windows AppLocker (appid.sys) ca un zero-day pentru a obține acces la nivel de kernel și pentru a dezactiva instrumentele de securitate, permițându-le să ocolească tehnicile zgomotoase BYOVD (Bring Your Own Vulnerable Driver). Această activitate a fost detectată de analiștii...