Lazarus nutzt Windows-Zero-Day zur SYSTEM-Kontrolle und verteilt neue Backdoors
LONDON (IT BOLTWISE) – Eine nach Check Point Research als Lazarus-Angriff zuordenbare Kampagne nutzt einen Windows-Zero-Day, um sich bis auf SYSTEM-Rechte vorzuarbeiten. Im Zentrum steht ein Exploit fĂĽr den WinSock-Treiber „AFD.sys“, der in eine mehrstufige Infektionskette eingebettet ist. Die Angreifer kombinieren Social Engineering mit gefälschten Job-Angeboten und setzen auf manipulierte PDF-Viewer, um Backdoors wie „Troy“ […]


#Sophos