Сегодня 26 августа 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Корейские хакеры распространяют вирусы через Internet Explorer

Северокорейские хакеры нашли способ распространения вредоносного ПО через старый браузер Internet Explorer. Хотя этот обозреватель был официально отключен, его компоненты продолжают существовать благодаря специальному режиму в Microsoft Edge. Атака происходит без какого-либо участия самого пользователя.

 Источник изображения: Rubaitul Azad/Unsplash

Источник изображения: Rubaitul Azad/Unsplash

Согласно совместному отчёту Национального центра кибербезопасности Южной Кореи (NCSC) и местного IT-поставщика безопасности AhnLab, злоумышленники использовали неизвестную ранее уязвимость нулевого дня в Internet Explorer для распространения вредоносного ПО среди пользователей в Южной Корее. Несмотря на отключение Internet Explorer на ПК с Windows, элементы браузера функционируют через сторонние приложения, установленные на компьютере, а также есть режим IE в браузере Edge, открывая тем самым возможность для атаки, поясняет PCMag.

Инцидент произошёл в мае этого года. Группа хакеров, известная как APT 37 или ScarCruft, использовала уязвимость Internet Explorer для проведения масштабных злонамеренных действий. Как сообщается в отчёте NCSC и компании AhnLab, хакеры скомпрометировали сервер южнокорейского агентства онлайн-рекламы, что позволило им загрузить вредоносный код через всплывающие рекламные окна. «Эта уязвимость эксплуатируется, когда рекламная программа загружает и отображает рекламное содержимое, — говорится в отчёте AhnLab. — В результате происходит атака нулевого клика, не требующая взаимодействия пользователя».

 Источник изображения: AhnLab

Источник изображения: AhnLab

Исследователи также отметили, что многие южнокорейские пользователи устанавливают бесплатное ПО, такое как антивирусы и другие утилиты, которые отображают рекламное окно в правом нижнем углу экрана. Однако проблема заключается в том, что такие программы часто используют модули, связанные с Internet Explorer, благодаря чему хакеры смогли распространить вредоносное ПО RokRAT, разработанное для выполнения удалённых команд и кражи данных с компьютеров жертв.

В августе Microsoft выпустила патч для устранения уязвимости нулевого дня, получившей код CVE-2024-38178. Однако, как отмечает издание BleepingComputer, существует риск, что хакеры могут найти и другие способы эксплуатации компонентов Internet Explorer, поскольку они продолжают использоваться в Windows и сторонних приложениях.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Средневековый коронавирус и завершение истории Индржиха: новые детали сюжетного аддона Mysteria Ecclesiae для Kingdom Come: Deliverance 2 10 мин.
Россияне смогут блокировать звонки из-за рубежа — представлены новые меры против кибермошенников 53 мин.
Google оштрафовали на 7 млн рублей за работу в России без регистрации в Роскомнадзоре 3 ч.
Без русского языка и офлайн-режима, зато с монетизацией: геймплейный трейлер раскрыл дату выхода в раннем доступе скейтерского симулятора Skate 3 ч.
ИИ усложнил старт в IT: программистам-новичкам стало труднее найти работу 3 ч.
Хакеры научились внедрять невидимые вредоносные запросы к ИИ в изображения 3 ч.
«Абеляр, неси мой кошелёк»: новый трейлер Warhammer 40,000: Dark Heresy собрал всё, что нужно знать о следующей RPG от авторов Rogue Trader 5 ч.
В Spotify появился мессенджер, но пользоваться им могут не все 6 ч.
Нелепый симулятор ходьбы Baby Steps ушагал подальше от Hollow Knight: Silksong — новая игра авторов Ape Out и Getting Over It не выйдет 8 сентября 6 ч.
Учёные придумали, как выявлять взломы аккаунтов без слежки и раскрытия личных данных 7 ч.
Модульный ноутбук Framework Laptop 16 прокачали до GeForce RTX 5070 2 ч.
IBM и AMD займутся разработкой новых вычислительных архитектур на стыке квантовых и классических подходов 2 ч.
Выручка Selectel за I полугодие 2025 г. увеличилась почти в полтора раза 3 ч.
Corsair выпустила вспомогательный дисплей Xeneon Edge, который можно встроить прямо внутрь ПК 3 ч.
Apple представит iPhone 17 и другие новинки на презентации 9 сентября 4 ч.
BenQ выпустила 32-дюймовый 4K-монитор PV3200U для видеоблогеров и монтажёров 5 ч.
Asus начала продавать ROG Astral GeForce RTX 5080 Dhahab Core Edition за $1900 — почти вдвое дороже эталонной RTX 5080 6 ч.
Hasselblad представила полнокадровую камеру X2D II 100C за $7399 — 100 Мп, непрерывный автофокус, HDR и 10-ступенчатая стабилизация 6 ч.
Представлен смартфон Vivo T4 Pro с защитой от падений, ёмкой батареей и 50-Мп телекамерой 6 ч.
Курс биткоина опустился до семинедельного минимума — инвесторы переключились на Ethereum 7 ч.