Хакеры Scattered Spider используют для кибератаки устаревший драйвер Intel

Хакеры Scattered Spider используют для кибератаки устаревший драйвер Intel

Как сообщает портал BleepingComputer, злоумышленники из группировки Scattered Spider используют метод атаки BYOVD (Bring Your Own Vulnerable Driver, от англ. — используй свой собственный уязвимый драйвер»). В рамках этого метода хакеры используют устаревший драйвер Intel, который позволяет обойти обнаружение стандартными средствами EDR.

Так, исследователи безопасности из компании CrowdStrike заметили, что злоумышленники Scattered Spider пытались использовать CVE-2015-2291 — уязвимость высокой степени в диагностическом драйвере Intel Ethernet, с помощью которой злоумышленник может выполнять произвольный код с привилегиями ядра, используя специально созданные вызовы.

Эта уязвимость была исправлена еще в 2015 году, однако злоумышленники могут использовать ее, независимо от обновлений на устройстве.



похожие материалы

Стрелочка
Стрелочка
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок

Центр мониторинга и реагирования на киберугрозы RED Security SOC сообщил о формировании устойчивого тренда на кооперацию политически мотивированных хакерских группировок при атаках на российский бизнес.

BeyondTrust выпустила патч для устранения критической уязвимости
BeyondTrust выпустила патч для устранения критической уязвимости

По данным официального бюллетеня безопасности, компания BeyondTrust опубликовала предупреждение о критической уязвимости в продуктах Remote Support и Privileged Remote Access, позволяющей злоумышленнику удалённо выполнить произвольный код без предварительной аутентификации.

«Избегайте Windows 11, если хотите сохранить приватность» - заявили эксперты по анализу данных
«Избегайте Windows 11, если хотите сохранить приватность» - заявили эксперты по анализу данных

Ряд специалистов по защите данных и цифровой приватности заявили, что пользователям, чувствительным к вопросам конфиденциальности, стоит с осторожностью относиться к использованию Microsoft Windows 11.