image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Le migliori TV da comprare nelle Offerte di Primavera Amazon Le migliori TV da comprare nelle Offerte di Primavera Amazon...
Immagine di TV OLED: un tempo le più costose, ora Unieuro le propone senza IVA! TV OLED: un tempo le più costose, ora Unieuro le propone se...

Hacker nordcoreani accedono al kernel Windows grazie a una falla di AppLocker

Gli Hacker Nordcoreani del Lazarous Group sono riusciti ad accedere al kernel di Windows tramite una falla presente nel driver AppLocker di Windows

Advertisement

Avatar di Marco Silvestri

a cura di Marco Silvestri

Editor @Tom's Hardware Italia

Pubblicato il 29/02/2024 alle 15:38
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Gli esperti di sicurezza di Avast hanno scoperto un attacco informatico di tipo BYOVD (Bring Your Own Vulnerable Driver) orchestrato dal noto gruppo di hacker nordcoreani che rispondono al nome di Lazarus Group. Secondo i ricercatori, il gruppo ha sfruttato una vulnerabilità zero-day presente nel driver AppLocker di Windows (appid.sys) per ottenere l'accesso al kernel aggirando le misure di sicurezza di Windows.

Avast ha prontamente segnalato la scoperta a Microsoft, che ha risolto la falla nell'ambito del Patch Tuesday di febbraio 2024. Tuttavia, l'azienda non ha classificato questa vulnerabilità come zero-day.

Il Lazarus Group ha utilizzato la vulnerabilità, ora identificata come CVE-2024-21338, per migliorare il suo rootkit FudModule, già noto dal 2022. Questa versione aggiornata presenta notevoli miglioramenti in termini furtività e funzionalità, eludendo efficacemente le protezioni di sicurezza del sistema operativo attaccato.

Avast ha anche scoperto un nuovo trojan di accesso remoto (RAT), precedentemente sconosciuto, che è stato utilizzato di recente dal Lazarus Group. La società condividerà ulteriori dettagli su questo RAT al BlackHat Asia di aprile.

Come detto in precedenza, il malware sfrutta una vulnerabilità nel driver "appid.sys" manipolando il dispatcher Input and Output Control (IOCTL) per eseguire codice non sicuro, aggirando i controlli di sicurezza. Il rootkit FudModule, integrato con l'exploit, ha operato manipolazioni dirette degli oggetti del kernel (DKOM) per disattivare le misure di sicurezza dell'OS e garantire persistenza sul sistema violato.

Tra le difese bypassate dall'attacco troviamo AhnLab V3 Endpoint Security, Windows Defender, CrowdStrike Falcon e HitmanPro. La nuova versione del rootkit presenta funzionalità avanzate, come la capacità di manipolare processi protetti da Protected Process Light (PPL), miglioramenti nella manomissione di Driver Signature Enforcement e Secure Boot.

Al momento, l'unico modo efficace per proteggersi è applicare immediatamente gli aggiornamenti del Patch Tuesday di febbraio 2024.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
Come nasce l'oro: risolto un enigma di 20 anni

Scienze

Come nasce l'oro: risolto un enigma di 20 anni

#2
Meglio avere degli umani al comando: Amazon l'ha capito sbattendoci la faccia
5

Business

Meglio avere degli umani al comando: Amazon l'ha capito sbattendoci la faccia

#3
Russia: nuovi processori a 16 e 32 core in arrivo
5

Hardware

Russia: nuovi processori a 16 e 32 core in arrivo

#4
La Xbox Mode potrebbe rivoluzionare il gaming su Windows 11

Editoriale

La Xbox Mode potrebbe rivoluzionare il gaming su Windows 11

#5
Marghera, 37 licenziati “per colpa dell'AI”: ma è una storia di AI Washing e finanza
4

Business

Marghera, 37 licenziati “per colpa dell'AI”: ma è una storia di AI Washing e finanza

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

TV OLED: un tempo le più costose, ora Unieuro le propone senza IVA!

Altri temi

TV OLED: un tempo le più costose, ora Unieuro le propone senza IVA!

Di Dario De Vita
Le migliori TV da comprare nelle Offerte di Primavera Amazon

Altri temi

Le migliori TV da comprare nelle Offerte di Primavera Amazon

Di Dario De Vita
Dove vedere Inter vs Atalanta in TV e streaming

Altri temi

Dove vedere Inter vs Atalanta in TV e streaming

Di Dario De Vita
Nintendo lancia un fiore parlante che parla 11 lingue e costa solo 35€

Altri temi

Nintendo lancia un fiore parlante che parla 11 lingue e costa solo 35€

Di Dario De Vita
Offerte di Primavera Amazon: al 4° giorno questi 8 prodotti sono i best seller

Altri temi

Offerte di Primavera Amazon: al 4° giorno questi 8 prodotti sono i best seller

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.