🥷 Хакерське угруповання Lazarus використало вразливість у Windows AFD.sys

Північнокорейська група Lazarus застосувала вразливість нульового дня в драйвері Windows Ancillary Function Driver for WinSock. Прогалина CVE-2026-68820 дозволяє підвищити привілеї користувача до рівня SYSTEM. Атаку виявлено в межах шпигунської кампанії Operation Dream Job, спрямованої на оборонні та аерокосмічні компанії у Франції, Німеччині, Бразилії та Індії.

Зловмисники розсилали підроблені вакансії через LinkedIn. Після завантаження троянізованого переглядача SecurityPDF у пам’ять пристрою впроваджувався бекдор Troy та руткіт FudModule 3.1. Шкідливий код отримував повне управління ОС, модифікував захист Smart App Control і використовував компрометовані сервери WordPress та Roundcube як командні центри.