Lazarus nutzt Windows-Zero-Day für SYSTEM-Zugriff und Backdoor „Troy“
LONDON (IT BOLTWISE) – Der mit Pyongyang in Verbindung gebrachte Lazarus-Zweig soll einen kĂĽrzlich gepatchten Windows-Zero-Day nutzen, um SYSTEM-Rechte zu erlangen. Die Angreifer koppeln das mit einer Social-Engineering-Kette um gefälschte Jobangebote und eine trojanisierte PDF-Umgebung. Zentral ist die Ausnutzung von CVE-2026-68820 in AFD.sys, wodurch eine neue Backdoor namens Troy in den kompromittierten Rechner gelangt. Zusätzlich […]


#Sophos