CVE-2023-20598: Lunex nutzt AMD-Treiber fĂĽr Datendiebstahl per BYOVD
LONDON (IT BOLTWISE) – Die Malware-as-a-Service-Plattform Lunex nutzt eine AMD-Treiberschwachstelle (CVE-2023-20598), um Schutzmechanismen des Betriebssystems zu umgehen. Im Angriff wird das BYOVD-Prinzip verwendet: Ein anfälliger Treiber wird gezielt geladen, um SicherheitsĂĽberwachungen auszuhebeln. Die Kampagne kombiniert gefälschte Sicherheitsabfragen, UAC-Bypass ĂĽber CMSTPLUA und eine anschlieĂźende Ausspähung von Browser- und Krypto-Daten. Betroffen sind mehrere Chromium-basierte Browser sowie mehrere […]


#Sophos