Security Lab

AFD.sys

AFD.sys (Ancillary Function Driver) — это системный драйвер Windows, который управляет сетевыми операциями, связанными с протоколами TCP/IP.

Драйвер играет важную роль в обеспечении связи между приложениями и сетевыми службами, обрабатывая низкоуровневые сетевые функции.

Драйвер-шпион от Lazarus: AFD.sys становится оружием хакеров

Lazarus эксплуатирует 0day для установки руткита.