去中心化金融 (DeFi) 新闻 加密市场分析 投资策略与投资组合管理

拉撒路黑客利用Windows驱动漏洞安装根套件,网络安全再现危机

去中心化金融 (DeFi) 新闻 加密市场分析 投资策略与投资组合管理
Windows driver zero-day exploited by Lazarus hackers to install rootkit

北朝鲜黑客集团Lazarus利用Windows AFD.sys驱动程序中的零日漏洞,提升特权并在目标系统上安装FUDModule根套件。微软在2024年8月的补丁星期二修复了这一漏洞,此漏洞允许黑客绕过安全监控,进行恶意活动。该攻击与以往针对巴西加密货币专业人士的网络钓鱼活动有关。

2024年8月19日,网络安全领域引发了一场震荡的消息:著名的朝鲜黑客组织Lazarus利用Windows AFD.sys驱动中的零日漏洞,成功提升系统权限并在目标计算机上安装了FUDModule根套件。这一安全事件不仅给许多企业和个人用户带来了风险,也向全球揭示了网络攻击的复杂性和隐蔽性。 在此事件中,受影响的漏洞被标记为CVE-2024-38193,是一种“自带漏洞驱动”(BYOVD)漏洞。该漏洞存在于Windows的辅助功能驱动程序AFD.sys中,作为Windows内核的进入点,处理Winsock协议。如果攻击者成功利用该漏洞,他们就可以绕过操作系统的安全机制,获得特权访问,从而进行更多恶意活动。 这一漏洞的揭露首先得益于Gen Digital的安全研究人员。

在6月的研究中,他们发现Lazarus组织正在利用AFD.sys中的隐藏安全缺陷,以达到未授权访问敏感系统区域的目的。更严重的是,攻击者还利用了一种名为FUDModule的特殊恶意软件,该软件能够隐藏其活动,从而逃避安全软件的检测。 “在早期的攻击中,我们发现Lazarus集团使用AFD.sys的漏洞来部署他们的根套件,这使得他们在被害者的计算机上几乎无法被察觉,”Gen Digital在其报告中警告说。通过这种方式,攻击者可以在不需要安装旧版易受攻击的驱动程序的情况下,轻松获得操作系统内核级别的权限。这种方法更具隐蔽性,因为AFD.sys是Windows设备的默认驱动程序,攻击者不需要通过更复杂的手段来规避检测。 此外,Gen Digital团队还确认,这次攻击与此前Google TAG披露的一个针对巴西加密货币从业者的网络攻势有直接关系。

根据Google的报告,Lazarus黑客通过虚假的工作机会接触目标,最终导致恶意软件的安装。这种策略充分显示了他们的狡猾与技术的高超。 为了实现恶意访问,Lazarus通过社交媒体向目标发送一份看似无害的PDF工作描述文件。如果目标表示有兴趣,则会收到另一份包含技能问卷及编程测试说明的PDF。在该说明中,攻击者要求目标下载并运行一个在GitHub上托管的项目,而这个项目实际上是一款经过篡改的Python应用,能够获取加密货币价格,但在特定条件下向攻击者控制的域名请求第二阶段的载荷。 Lazarus组织不仅在AFD.sys驱动上进行攻击,也曾利用Windows的appid.sys和Dell的dbutil_2_3.sys内核驱动执行BYOVD攻击,并安装FUDModule。

这一系列的攻击显示了Lazarus的多元化和适应性,能够针对不同的环境和条件选择合适的攻击手段。 Lazarus黑客组织历史上以针对金融和加密货币公司的重大网络攻击闻名,被认为是朝鲜政府用于资助其武器和网络计划的罪魁祸首之一。自2014年索尼影业被黑客攻击以来,该组织的活动愈发频繁,并于2017年发起了全球性的WannaCry勒索软件攻击,导致许多企业的运营受到严重影响。 2022年4月,美国政府将Lazarus与对Axie Infinity的网络攻击联系在一起,该攻击使得黑客盗走了超过6.17亿美元的加密货币。美国政府为了追究Lazarus的恶行,悬赏高达500万美元的信息奖励,希望借此找到并识别负责该组织的关键成员。 此次事件不仅揭示了Lazarus组织日益增长的威胁,也引发了对全球网络安全的深思。

由于漏洞的存在与复杂性,用户和组织必须更加 vigilance(警惕),采取有效的安全措施,确保他们的设备和数据安全。Microsoft在2024年8月的补丁周中也及时修复了这一零日漏洞,并对外通报了七个其他零日漏洞,以维护用户的安全。 面对Lazarus的攻击,网络安全社区呼吁加强对关键基础设施和金融系统的保护。同时,也提醒普通用户定期更新系统和软件,使用强密码以及启用双重身份验证等安全措施,以降低成为网络攻击目标的风险。 总之,Lazarus黑客组织的行为不仅是技术问题,更是安全意识和国家安全的挑战。随着网络犯罪的方式愈加复杂,各个国家的执法机构、企业和个人都需要在这个瞬息万变的网络环境中保持警觉,以应对不断演变的网络威胁。

只有加强合作、提升技术防护措施,并不断增加对网络安全的投资,才能有效抵御类似Lazarus这样的网络犯罪组织可能带来的威胁。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
Stablecoin Issuer Tether Has Reclaimed Over $108 Million for Victims and Law Enforcement Agencies
2024年09月20号 11点43分55秒 “泰达币发行商追回超1.08亿美元:为受害者和执法机构伸张正义

稳定币发行商Tether已为受害者和执法机构追回超过1.08亿美元的资金。这一举措彰显了Tether在打击加密货币相关欺诈和保护投资者权益方面的承诺。

Ransomware Victims Paid $460 Million in First Half of 2024
2024年09月20号 11点44分28秒 2024年上半年:勒索软件受害者支付高达4.6亿美元赎金!

在2024年上半年,勒索软件受害者支付了近4.6亿美元的赎金,同时加密货币盗窃金额达到15.8亿美元。这一数据表明,尽管非法区块链活动下降了20%,但勒索软件支付却同比增长了2%。尤其是针对大企业的攻击显著增加,部分公司甚至支付了高达7500万美元的赎金。

Tether and Others Freeze Millions Tied to Lazarus Group Wallets
2024年09月20号 11点45分08秒 稳定币巨头联手冻结与拉撒路集团关联的钱包:数百万美元遭黑名单处理

Tether和其他三个稳定币发行商已冻结与朝鲜黑客组织Lazarus Group有关的多个钱包。这些钱包涉嫌洗钱,包含近500万美元的资金,另有165万美元被冻结在各大交易所。区块链侦探ZachXBT批评Circle采取行动的速度过慢。此次事件强调了Lazarus Group在加密货币领域的持续威胁。

Lazarus Group’s $5 Million in Stablecoins Frozen Following Investigation
2024年09月20号 11点45分45秒 “拉撒路集团500万美元稳定币被冻结,调查揭开黑暗内幕

朝鲜黑客组织拉撒路集团(Lazarus Group)因调查而被冻结了500万美元的稳定币。这一事件引发了对网络安全和加密货币监管的关注。

Circle Slow to Freeze $5m in Lazarus Group Funds, Faces Criticism
2024年09月20号 11点46分20秒 《Circle延迟冻结500万美元黑客资金,面临公众质疑》

Circle因未及时冻结与著名黑客组织Lazarus Group相关的500万美元资金而受到批评。区块链调查员ZachXBT指责该公司反应迟缓,影响其在加密生态系统中的声誉。尽管其他稳定币发行商迅速行动,Circle的延迟引发公众质疑。

Tether has ‘redistributed’ $108.8M in USDT from illicit activity since 2014
2024年09月20号 11点47分07秒 自2014年以来,Tether助力执法机构追回1.088亿美元USDT,打击非法活动

自2014年以来,Tether已帮助145个执法机构追回超过1.088亿美元的与非法活动相关的USDT。最近,Tether协助美国司法部从涉及“肉豚盈肥”诈骗的犯罪分子手中没收了500万美元的USDT。Tether CEO表示,公司将继续支持全球打击加密货币犯罪的努力。

Stablecoin Issuers: Business Models, Regulation, and the Future of Digital Finance
2024年09月20号 11点48分03秒 稳定币发行者:商业模式、监管现状与数字金融的未来展望

稳定币发行者已成为数字资产生态系统的重要组成部分,连接传统法定货币与加密货币。本文探讨了主要发行者(如Circle、Tether、Binance和PayPal)的商业模式及其在美国和欧盟的监管环境,同时讨论了稳定币在未来数字金融中的潜在角色。