FUDModule: il Rootkit utilizzato da Lazarus che parte da un attacco BYOVD
Il gruppo Lazarus ha utilizzato una vulnerabilità zero-day nel driver Windows AFD.sys per aumentare i privilegi e installare il rootkit FUDModule, che disabilita le funzioni di monitoraggio