Информация

Новая ошибка Windows – лакомство для QakBot: Microsoft борется с ботнетом

Быстрая покупка VPN для России через удобный Телеграмм-бот:

Корпорация уничтожила очередной путь для заражения систем.


Microsoft устранила уязвимость нулевого дня, которая активно использовалась для распространения ботнета QakBot в системах Windows.

Уязвимость переполнения буфера на основе кучи (heap-based buffer overflow) CVE-2024-30051 (оценка CVSS 3.1: 7.8) затрагивает библиотеку Desktop Window Manager (DWM). Ошибка повышения привилегий позволяет злоумышленнику получить системные привилегии на атакуемых системах. Microsoft приписала ошибке CVE и устранила её в рамках вторника исправлений (Patch Tuesday).

Desktop Window Manager – это служба Windows, впервые представленная в Windows Vista, которая позволяет операционной системе использовать аппаратное ускорение при рендеринге графических элементов интерфейса, таких как стеклянные рамки окон и 3D-анимации переходов.

Получи VPN-прокси для России через наш удобный Телеграмм-бот:

Уязвимость обнаружили специалисты Лаборатории Касперского в процессе расследования другой ошибки повышения привилегий в библиотеке DWM ( CVE-2023-36033, оценка CVSS 3.1: 7.8). Анализируя данные о недавних эксплойтах и связанных с ними атаках, исследователи наткнулись на интересный файл, загруженный на VirusTotal 1 апреля 2024 года.

Файл содержал информацию об уязвимости в DWM, которую можно было использовать для повышения привилегий до уровня SYSTEM. Процесс эксплуатации уязвимости, описанный в файле, идеально соответствовал атакам, использующим CVE-2023-36033, хотя и описывал совершенно новую уязвимость.

Лаборатория Касперского отметила, что эксплоит для данной уязвимости использовался вместе с QakBot и другими вредоносными программами. Предполагается, что доступ к эксплоиту имеют несколько группировок. Исследователи безопасности из Google Threat Analysis Group, DBAPPSecurity WeBin Lab и Mandiant также сообщили Microsoft о данной уязвимости, указывая на её вероятное широкомасштабное использование в атаках с применением вредоносного ПО.

Ты не вирус, но мы видим, что ты активен!

Подпишись, чтобы защититься

  Цепочка эксплойтов Ivanti активно используется для внедрения ботнета Mirai

Купить безопасный VPN означает приобретение виртуальной частной сети (VPN), которая обеспечивает высокий уровень безопасности и защиты ваших данных при использовании интернета. Безопасный VPN предлагает множество функций, направленных на защиту вашей конфиденциальности, анонимности и предотвращение утечек данных.

Почему стоит купить безопасный VPN?

  • Защита личных данных: Безопасный VPN защищает ваши данные от кражи и слежки, особенно при использовании общественных Wi-Fi сетей.

  • Обход цензуры: Безопасные VPN позволяют обойти географические ограничения и получить доступ к заблокированным ресурсам и сайтам.

  • Спокойствие: Зная, что ваши данные защищены, вы можете более уверенно использовать интернет и меньше беспокоиться о безопасности.

  • Гибкость и настройки: Безопасные VPN часто предлагают различные настройки и функции, которые могут быть адаптированы под ваши нужды.

Оставить ответ