Лазарус хакери користе ажурирања за Виндовс за ширење малвера

  • Мицрософт користи Виндовс ажурирања да ојача одбрану наших система.
  • Међутим, можда бисте желели да знате да чак ни ова ажурирања више нису безбедна за коришћење.
  • Хакерска група Лазарус коју подржава Северна Кореја успела је да их компромитује.
  • Све што жртве треба да ураде је да отворе злонамерне прилоге и омогуће извршавање макроа.
виндовс упдате

Поседовање званичне, ажурне копије оперативног система Виндовс нам даје одређени степен сигурности, с обзиром на то да редовно добијамо безбедносна ажурирања.

Али да ли сте икада помислили да би сама ажурирања једног дана могла да се употреби против нас? Па, чини се да је тај дан коначно дошао, а стручњаци нас упозоравају на могуће импликације.

Недавно је севернокорејска хакерска група Лазарус успела да искористи Виндовс Упдате клијент за извршавање злонамерног кода на Виндовс системима.

Севернокорејска хакерска група компромитовала је Виндовс Упдатес

Сада се вероватно питате у којим околностима је откривена ова најновија генијална шема сајбер напада.

Тим Малваребитес Тхреат Интеллигенце је то урадио, док је анализирао јануарску кампању спеарпхисхинг-а која је имитирала америчку безбедносну и авио-компанију Лоцкхеед Мартин.

Нападачи који су инструментирали ову кампању побринули су се да, након што жртве отворе злонамерне прилоге и омогуће извршавање макроа, уграђени макро испушта датотеку ВиндовсУпдатеЦонф.лнк у директоријум за покретање и ДЛЛ датотеку (вуауенг.длл) у скривени Виндовс/Систем32 фолдер.

Следећи корак је да се ЛНК датотека користи за покретање ВСУС / Виндовс Упдате клијента (вуауцлт.еке) за извршавање команде која учитава злонамерни ДЛЛ нападача.

Извор: Малваребитес

Тим иза откривања ових напада повезао их је са Лазарусом на основу постојећих доказа, укључујући преклапања инфраструктуре, метаподатке докумената и циљање слично претходним кампањама.

Лазарус наставља да ажурира свој скуп алата како би избегао безбедносне механизме и сигурно ће то наставити да ради, користећи технике као што је употреба КернелЦаллбацкТабле да отме контролни ток и извршавање схелл кода.

Упарите то са употребом Виндовс Упдате клијента за извршавање злонамерног кода, заједно са ГитХуб-ом за Ц2 комуникацију, и добићете рецепт за потпуну и потпуну катастрофу.

Сада када знате да је ова претња стварна, можете предузети више безбедносних мера и избећи да постанете жртва злонамерних трећих страна.

Да ли је ваша машина икада била заражена опасним малвером путем ажурирања за Виндовс? Поделите своје искуство са нама у одељку за коментаре испод.

РогуеКиллер против Малваребитес: Најбољи алати за уклањање злонамерног софтвера

РогуеКиллер против Малваребитес: Најбољи алати за уклањање злонамерног софтвераЗлонамерних програмаУклањање злонамерног софтвера

РогуеКиллер и Малваребитес су веома ефикасниШто се тиче уклањања малвера, два најпопуларнија решења су РогуеКиллер и Малваребитес, али које је бољи избор?РогуеКиллер је поуздан алат за уклањање мал...

Опширније
Шта је УпдатеЦхецк.еке и за шта се користи?

Шта је УпдатеЦхецк.еке и за шта се користи?Висока употреба процесораЗлонамерних програмаПерформансе рачунара

Све о процесу и саветима за смањење употребе ЦПУ-аТхе УпдатеЦхецк.еке процес је генерално повезан са апликацијом треће стране која га користи за скенирање новијих верзија.Неке значајне апликације к...

Опширније
Како да поправите МРТ.еке велику употребу процесора и диска: 3 брза начина

Како да поправите МРТ.еке велику употребу процесора и диска: 3 брза начинаВисока употреба процесораЗлонамерних програмаВиндовс 10

Научите како лако да зауставите алатку за уклањање злонамерног софтвера МРТ.еке је део изворног Виндовс софтвера који ће тражити и отарасити се малвера са вашег рачунара.Међутим, пријављено је да с...

Опширније