Kritická chyba Windows: Hackeři z Lazarus nasazují rootkit přes nulový den

Společnost Microsoft urgentně vydala bezpečnostní záplatu pro kritickou chybu Windows typu use-after-free, kterou již aktivně zneužívají hackeři ze skupiny Lazarus k nasazení nebezpečného rootkitu. Uživatelé by měli aktualizovat svůj systém bezodkladně.
Microsoft se znovu ocitl v centru pozornosti bezpečnostní komunity poté, co vydal nouzovou záplatu pro kritickou zranitelnost v operačním systému Windows. Jedná se o chybu typu use-after-free, která umožňuje vzdáleným útočníkům získat plnou kontrolu nad napadeným počítačem. Podstatné je, že tato chyba již není pouze teoretickou hrozbou – podle dostupných informací ji aktivně zneužívá severokoreánská hackerská skupina Lazarus.
Nulový den v rukou znalého nepřítele představuje obzvlášť závažné riziko. Lazarus patří mezi nejnebezpečnější skupiny hackerů operující v globálním internetovém prostoru. Jejich činnost dlouhodobě monitoruje FBI, NSA i další bezpečnostní agentury po celém světě. V tomto případě zneužívají chybu k nasazení rootkitu – tedy k instalaci hluboké vrstvy malwaru, který se skrývá v jádru operačního systému a je velmi obtížně detekovatelný.
Rootkit tohoto typu umožňuje útočníkům získat takzvané „superuživatelské" práva a následně provádět prakticky jakoukoli operaci na počítači bez vědomí jeho majitele. Mohou tak krást citlivá data, instalovat další malware, sledovat uživatelovu aktivitu nebo počítač využít jako součást botnetů pro další kybernetické operace. Pro koncové uživatele i podniky to znamená existenční bezpečnostní hrozbu.
Prvotní reakce Microsoftu byla rychlá. Společnost vydala záplatu určenou ke stažení prostřednictvím své standardní služby Windows Update. Bezpečnostní experti shodně doporučují všem uživatelům Windowsu aktualizaci provést bez zbytečného průtahu. Aktualizace je pro operační systém absolutně nezbytná zejména v případě, že počítač běžně komunikuje s internetem nebo je připojen k firemní síti.
Zajímavostí zůstává, že podobné chyby se v poslední době v Microsoftích produktech objevují s rostoucí frekvencí. Analytici upozorňují na potřebu sofistikovanějších přístupů k zajišťování bezpečnosti kódu již v etapě vývoje. Lazarus a podobné skupiny se totiž skutečně „učí" – jejich útočné techniky se stávají stále sofistikovanějšími a cílenějšími.
Pro uživatele, podniky a správce IT infrastruktury platí jednoduché pravidlo: bezpečnostní záplaty Microsoftu by měly být instalovány co nejdříve po jejich vydání. Zpoždění představuje aktivní pozvánku pro kybernetické zločince, aby se dostali do vašeho systému. V případě Windows je doporučeno nastavit automatické aktualizace a alespoň jednou měsíčně kontrolovat jejich stav. Prevence je v tomto případě nejen levnější, ale také nekonečně méně náročnější než řešit následky hackerského útoku.
Zdroj: Forbes Innovation
Rubrika: Business