Lazarus Hackers Actively Exploiting Windows AFD.sys Zero-Day to Deploy FudModule Rootkit
12/08/2026-06:23 12/08/2026-06:25 מחשבים וטכנולוגיה Cyber Security News דיווח
North Korea’s Lazarus group has been caught exploiting a Windows kernel 0-day vulnerability to deploy an upgraded version of its notorious FudModule rootkit, according to new research from Check Point Research. The flaw, now cybersecuritynews
סיכום מאמר"לג'רוס, קבוצת הפקידים הצפונ-קוריאנית, נמצאת בשימוש בחוליה חדשה במערכת ההפעלה Windows כדי להפציר רוטקיט FudModule מעודכן. על פי מחקר חדש של Check Point Research, החוליה, המכונה AFD.sys, מאפשרת ללג'רוס להפציר רוטקיט חדש, שמאפשר לפקידים לשלוט במערכת. החוליה, שהתגלתה כ-0-day, נמצאת בשימוש על ידי הפקידים כדי להפציר את הרוטקיט, שמאפשר להם לשלוט במערכת, לצפות בפעילות המשתמש ולהסתיר פעילות. החוליה, AFD.sys, היא חלק ממערכת ההפעלה Windows ומאפשרת למערכת לשלוח ולקבל נתונים. המחקר של Check Point Research מצא כי החוליה נמצאת בשימוש על ידי הפקידים כדי להפציר את הרוטקיט, שמאפשר להם לשלוט במערכת. החוליה, AFD.sys, היא חלק ממערכת ההפעלה Windows ומאפשרת למערכת לשלוח ולקבל נתונים. המחקר של Check Point Research מצא כי החוליה נמצאת בשימוש על ידי הפקידים כדי להפציר את הרוטקיט, שמאפשר להם לשלוט במערכת."תוכן זה נוצר על ידי בינה מלאכותית.