Логотип ШифрыШифры
ГлавнаяЖурналЛотыУзел ИИВойти
ГлавнаяЖурналЛотыУзел ИИ
Войти
Логотип ШифрыШифры2К26Версияъ1
EmailMAX
Назад к логу

Lazarus вскрыла Windows нулевым днём и прошлась по оборонке Европы, Бразилии и Индии

15 августа 2026 г.•Репа
#атаки#хакеры#шифрование

Файл Afd4Eop12_x64.dll собран 7 июля 2026 года в 22:07:44 по UTC. Microsoft узнала о нём через двадцать один день, патч вышел ещё через две недели, а по живым целям он к тому моменту работал как минимум с начала июля. Внутри лежал нулевой день к afd.sys – драйверу, который обслуживает сокеты на каждой машине с Windows.

Check Point Research размотала волну Operation Dream Job, идущую с начала 2026 года, и вытащила из неё полный маршрут: от фальшивой вакансии в оборонном подрядчике до кернел-руткита, гасящего телеметрию операционной системы изнутри. По дороге – два независимых канала доставки, постквантовый обмен ключами ради защиты самого эксплойта, ранее неизвестный бэкдор на семнадцать команд и управляющая сеть, собранная из чужих взломанных почтовых серверов. Такие операции принято называть продвинутыми и на этом ставить точку.

Скажем сразу то, что за этим дежурным словом обычно прячут. Lazarus сегодня – одна из сильнейших наступательных команд мира, и отчёты по её операциям расходятся в индустрии как учебники. Так что просто пройдём по цепочке узел за узлом и посмотрим, как она собрана.


Продолжение доступно по подписке

Эта статья доступна только подписчикам. Оформите подписку, чтобы получить доступ ко всем премиум статьям.

Оформить подписку →

Автор: hacker@shifry.local