NYT: у КНДР есть 6 тысяч хакеров и киберпрограмма для хищения денег

NYT: у КНДР есть 6 тысяч хакеров и киберпрограмма для хищения денег

NYT: у КНДР есть 6 тысяч хакеров и киберпрограмма для хищения денег

В распоряжении Северной Кореи находятся более 6 тыс. хакеров, которые действуют эффективно и постоянно совершенствуют свои навыки. Кроме того, помимо разработки ядерного оружия, Пхеньян изобрел программу для кражи миллионов долларов, об этом сообщает издание The New York Times.

По информации газеты, в отличие от ядерных испытаний, кибератаки не подпадают под режим международных санкций, действующих в отношении КНДР, и идеально подходят для страны, находящейся в изоляции, пишет kommersant.ru.

«Низкая стоимость, возможность асимметричных действий, а также определенная степень анонимности и скрытности. Такой инструмент способен создавать угрозу крупным секторам государственной инфраструктуры и частным инфраструктурным объектам. И это средство заработка»,— заявил изданию бывший заместитель директора Агентства национальной безопасности США Крис Инглис.

По его мнению, у Пхеньяна есть самая результативная киберпрограмма на планете, но не из-за ее технической сложности, а из-за того, что она позволила достичь поставленных целей за счет низких расходов.

Напомним, в начале сентября Северная Корея провела очередное ядерное испытание, спровоцировав региональный кризис и вызвав новую волну осуждения во всем мире. Это испытание стало уже шестым и самым мощным в истории КНДР. Генштаб Южной Кореи оценил мощность взрыва в 100 килотонн, японские власти — в 70 килотонн. В октябре стало известно, что в руках северокорейских хакеров оказались расположение ключевых военных и стратегических объектов инфраструктуры, электростанций, а также план совместных действий войск США и Южной Кореи на случай войны с КНДР.

Новая 0-day MiniPlasma в Windows выдаёт SYSTEM даже после свежих патчей

Исследователь под ником Chaotic Eclipse, он же Nightmare Eclipse, выложил демонстрационный эксплойт (proof-of-concept) для новой 0-day уязвимости в Windows под названием MiniPlasma. Эксплойт позволяет локальному пользователю получить права SYSTEM даже на полностью обновлённой Windows 11 с майскими патчами 2026 года.

По данным BleepingComputer, опубликованы и исходный код, и готовый исполняемый файл.

Журналисты проверили PoC на актуальной Windows 11 Pro после майского набора патчей и получили командную строку с правами SYSTEM из-под обычной учётной записи. Работоспособность эксплойта также подтвердил аналитик Уилл Дорманн, хотя на свежей тестовой сборке Windows 11 Insider Preview баг, по его словам, уже не воспроизводится.

MiniPlasma, по словам автора, завязан на старую уязвимость в драйвере cldflt.sys — Windows Cloud Filter. Её ещё в 2020 году нашёл исследователь Google Project Zero Джеймс Форшоу, после чего Microsoft присвоила проблеме идентификатор CVE-2020-17103 и якобы закрыла её декабрьским обновлением. Но Chaotic Eclipse утверждает, что тот же самый баг всё ещё жив: то ли его так и не исправили, то ли патч где-то по дороге сломался.

Технически история крутится вокруг обработки создания ключей реестра через недокументированный API CfAbortHydration. В старом отчёте Project Zero указывалось, что проблема позволяет создавать произвольные ключи в пользовательском кусте .DEFAULT без нормальных проверок доступа. На практике это превращается в локальное повышение привилегий: обычный пользователь нажимает кнопку, а на выходе получает SYSTEM.

За последние недели тот же исследователь уже публиковал другие Windows-эксплойты: BlueHammer, RedSun, инструмент UnDefend, а также YellowKey и GreenPlasma.

Пока официального патча для MiniPlasma нет. Microsoft пока молчит, а администраторам остаётся следить за обновлениями.

RSS: Новости на портале Anti-Malware.ru