suchen
HeimComputer-TutorialsComputerwissenDarkme zielt auf Händler mit Microsoft Smartscreen Zero-Day aus

Finanzhändler müssen auf die Darkme -Malware von Wasserhydra aufmerksam sein. Die Software kann Microsofts Defender Smartscreen von Null-Day-Anfälligkeit für Computer ausnutzen. Die Minitool -Software erinnert Sie daran, nach Belieben nicht auf unbekannte Links zu klicken und das System auf dem neuesten Stand zu halten.

Darkme Malware nutzt Microsoft Smartscreen Zero-Day-Anfälligkeit für Finanzhändler

Das Trend Micro Zero Day-Projekt entdeckte die Verwundbarkeit CVE-2024-21412 (verfolgt als ZDI-Can-23100) und hat Microsoft alarmiert. Diese Malware ist eine komplexe Zero-Day-Angriffskette, die von Water Hydra (auch bekannt als Darkcasino bekannt als Darkcasino bekannt) orchestriert ist und die Händler für Finanzmarkt angreift, um einen Weg zur Umgehung von Microsoft-Verteidiger Smartscreen zu umgehen.

Ab Ende Dezember 2023 haben die Überwachungsbemühungen von Trend Micro die von der Wasserhydra -Organisation initiierten Aktivitäten festgestellt, die ähnliche Tools, Richtlinien und Verfahren (TTPs) nutzt, einschließlich der Nutzung von Internetverknüpfungen (OURs) und WebDAV -Komponenten. Der Angreifer nutzt die CVE-2024-21412, um den Verteidiger von Microsoft in dieser Angriffssequenz zu umgehen und die Darkme Malware für das System des Opfers bereitzustellen.

Was ist eine Wasserhydra -APT -Organisation?

Die erstmals im Jahr 2021 entdeckte Wasserhydra -Organisation erlangte schnell Ruhm für ihre Fokus auf Finanzen und startete Angriffe auf Banken, Kryptowährungsplattformen, Forex- und Aktienhandelsplattformen, Glücksspiel -Websites und Casinos auf der ganzen Welt.

Zunächst wurden die Aktivitäten der Organisation auf die Evilnum -APT -Organisationen zurückgeführt, da sie ähnliche Phishing -Techniken und andere Strategien, Techniken und Verfahren (TTP) verwendeten. Im September 2022 entdeckten Forscher von NSFocus jedoch ein visuelles Basic Remote Access Tool (Ratten) namens Darkme in einer Veranstaltung namens Darkcasino, die sich speziell auf europäische Händler und Glücksspielplattformen auszurichten.

Bis November 2023 wurden nach mehreren aufeinanderfolgenden Aktivitäten (einschließlich der Kampagne, um Aktienhändler anzugreifen, und die Bekanntschaft mit der Schwachstelle CVE-2023-38831) wurden die Merkmale der Wasserhydra als separate APT-Organisation klar.

In diesem Blog finden Sie weitere Informationen: CVE-2024-21412: Water Hydra nutzt Microsoft Defender Smartscreen Zero-Day-Anfälligkeit für Angriffshändler.

Wie schütze ich Ihr Gerät vor Darkme Malware?

Um Darkme Malware -Angriffe zu vermeiden, können Sie Folgendes ausführen:

Microsoft hat die Verwundbarkeit in seinem Patch -Update im Februar -Patch am Dienstag angesprochen und böswillige Akteure gewarnt, die festgelegte Sicherheitsmaßnahmen umgehen könnten, indem sie sorgfältig gefertigte Dateien an Zielempfänger senden.

Damit der Angriff jedoch erfolgreich ist, muss der Empfänger auf den Dateilink klicken und auf den vom Angreifer gesteuerten Inhalt zugreifen.

Laut der Analyse von Trend Micro wird der Infektionsprozess mit der Bereitstellung einer böswilligen Installationsprozessdatei mit dem Namen 7Z.MSI mit CVE-2024-21412 bereitgestellt.

Dies geschieht, wenn der Empfänger mit einem böswilligen Glied ( FXBULLS [.] RU ) (normalerweise über ein Forex -Handelsforum verteilt) interagiert.

Die als als Aktien-Diagramm-Image verkleidete URL leitet den Benutzer tatsächlich zu einer Internet-Verknüpfungsdatei mit dem Namen ( foto_2023-12-29.jpg.url ).

Um Ihr Gerät vor Darkme Malware zu schützen, sollten Sie daher nicht klicken, um verdächtige Links zu öffnen.

Halten Sie das Windows -System auf dem neuesten Stand

Microsoft veröffentlicht weiterhin Windows -Updates, die immer Korrekturen und Windows -Sicherheitsupdates für entdeckte Schwachstellen enthalten. Um sicherzustellen, dass Ihr Computer sicher ist, sollten Sie die neuesten Windows -Updates (falls verfügbar) installieren.

  • In Windows 10 können Sie zu Start> Einstellungen> Updates und Sicherheit gehen, um nach Updates zu suchen und verfügbare Updates zu installieren.
  • In Windows 11 können Sie zu Start> Einstellungen> Windows -Update gehen, um nach Updates zu suchen und verfügbare Updates zu installieren.

Darüber hinaus können Sie automatische Updates auf Ihrem Windows -Computer aktivieren.

Verwendung von Anti-Virus-Software

Die Antivirensoftware ist auch eine notwendige Voraussetzung, um Darkme Malware und verschiedene andere Malware-Bedrohungen zu vermeiden. Zum Beispiel sollten Sie alle erforderlichen Schutzfunktionen im Windows Security Center besser aktivieren. Darüber hinaus können Sie auch Antiviren-Software von Drittanbietern wie Bitdefender Antivirus, Norton Antivirus und McAfee Antivirus installieren.

Wie schütze ich Ihre Daten und Systeme auf Ihrem Computer?

Datensicherung

Sie können Windows Backup -Software verwenden, um Dateien und Systeme auf Ihrem Computer zu sichern. Windows verfügt über integrierte Tools wie Dateiverlauf und Systemwiederherstellungen, um Ihnen bei Sicherungen zu helfen.

Wenn Sie Backup-Software von Drittanbietern verwenden möchten, können Sie Minitool ShadowMaker ausprobieren. Dieses Sicherungsprogramm kann Dateien, Ordner, Partitionen, Festplatten und Systeme auf jedem von Windows erkannten Speichergerät sichern.

Darkme zielt auf Händler mit Microsoft Smartscreen Zero-Day aus

Datenwiederherstellung

Wenn Sie gelöschte oder verlorene Dateien wiederherstellen möchten, können Sie die Wiederherstellung von Minitool -Power -Daten versuchen. Dieses Tool zur Datenwiederherstellung kann Dateien aus Festplatten, SSDs, USB -Flash -Laufwerken, Speicherkarten usw. wiederherstellen.

Darkme zielt auf Händler mit Microsoft Smartscreen Zero-Day aus

Jetzt wissen Sie, welche Schritte Sie ausführen können, um mit Darkme Malware umzugehen. Seien Sie vorsichtig, wenn Sie im Internet stöbern.

Das obige ist der detaillierte Inhalt vonDarkme zielt auf Händler mit Microsoft Smartscreen Zero-Day aus. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Stellungnahme
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn
Laden Sie Hidester VPN/Proxy herunter, um auf Ihren bevorzugten Inhalt zuzugreifen - MinitoolLaden Sie Hidester VPN/Proxy herunter, um auf Ihren bevorzugten Inhalt zuzugreifen - MinitoolApr 22, 2025 am 12:50 AM

Erfahren Sie mehr über Hidester VPN und Hidester Proxy und laden Sie Hidester VPN für Windows, Mac, Android und iOS herunter, um diesen VPN -Dienst zu verwenden, um Websites ohne Limit zu sehen. Für nützliche kostenlose Computerwerkzeuge und Fehlerbehebungstipps können Sie PHP.CN Softwa besuchen

Windows -Tastatur -Verknüpfungen anstelle von Tippen [behoben]Windows -Tastatur -Verknüpfungen anstelle von Tippen [behoben]Apr 22, 2025 am 12:48 AM

Haben Sie jemals die Mühe von "Windows -Tastaturverknüpfungen anstelle tippen" gestoßen? In diesem Beitrag von Php.cn lernen Sie, wie Sie dieses Problem beheben.

Einfache Möglichkeiten, das Symbol für das Bedienfeld zum Desktop auf Win 10 /11 hinzuzufügenEinfache Möglichkeiten, das Symbol für das Bedienfeld zum Desktop auf Win 10 /11 hinzuzufügenApr 22, 2025 am 12:46 AM

In diesem Beitrag führt die Php.cn -Software ein, was das Bedienfeld ist und wie das Bedienfeld -Symbol auf Ihrem Windows 10- oder Windows 11 -Computer zum Desktop hinzugefügt wird. Sie können auch einige verwandte Informationen zu den Einstellungen des Desktop -Symbols lernen.

Granblue Fantasy Relink Speichern Sie Dateispeicherort und Sicherung Daten speichern Sie DatenGranblue Fantasy Relink Speichern Sie Dateispeicherort und Sicherung Daten speichern Sie DatenApr 22, 2025 am 12:45 AM

Wenn Sie Granblue Fantasy: Relink auf Ihrem PC spielen, fragen Sie sich möglicherweise, wo Sie die Speicherdatei finden können. In diesem Beitrag führt Php.cn alles vor, was Sie wissen möchten - Granblue Fantasy Relink Save Datei -Ort und wie Sie das SaveGame dieses Spiels sichern.

Wie kann ich die Ereignis -ID 1104 beheben: Das Sicherheitsprotokoll ist jetzt voll? - MinitoolWie kann ich die Ereignis -ID 1104 beheben: Das Sicherheitsprotokoll ist jetzt voll? - MinitoolApr 22, 2025 am 12:44 AM

Event Viewer verfolgt die Aktivität für ein besseres Management. Wenn jedoch die Obergrenze des Sicherheitsprotokolls erreicht ist, können keine mehr Ereignisse protokolliert werden. In diesem Beitrag auf der PHP.CN -Website zeigen wir Ihnen, wie Sie mit der Ereignis -ID 1104 umgehen. Das Sicherheitsprotokoll ist

WATCH: Wie aktiviere ich einen sicheren Stiefel auf Gigabyte Motherboard?WATCH: Wie aktiviere ich einen sicheren Stiefel auf Gigabyte Motherboard?Apr 22, 2025 am 12:43 AM

Secure Boot ist ein Sicherheitsstandard, der verhindern kann, dass Ihr Computer mit nicht vertrauenswürdiger Software boott. Wenn Sie aktiviert werden, wird Ihrem Gerät eine zusätzliche Sicherheitsebene hinzugefügt. In diesem Beitrag von der PHP.CN -Website zeigen wir Ihnen, wie Sie Secure Boot O aktivieren können

Windows 11 23H2 Erscheinungsdatum: 26. September 2023 - MinitoolWindows 11 23H2 Erscheinungsdatum: 26. September 2023 - MinitoolApr 22, 2025 am 12:42 AM

Auf ein neues Jahr, auf das sich Windows 11 -Benutzer freuen, sind nicht nur die Patch -Updates, sondern auch das jährliche große Update für Windows 11. In diesem Beitrag wird über das Veröffentlichungsdatum von Windows 11 23H2 gesprochen. Außerdem, wenn Sie gelöscht wiederherstellen möchten

Wie schalten Sie Bixby auf Samsung Telefon aus? Sehen Sie einen Leitfaden! - MinitoolWie schalten Sie Bixby auf Samsung Telefon aus? Sehen Sie einen Leitfaden! - MinitoolApr 22, 2025 am 12:41 AM

Können Sie Bixby vollständig deaktivieren? Wie schalte ich Bixby auf Samsung -Handys aus? Es ist nicht schwer, diesen Sprachassistenten zu deaktivieren. In diesem Beitrag von php.cn werden wir in jeder Länge gehen, um die Methode zu finden. Außerdem ist auch eine Möglichkeit, „Hallo, Bixby“ auszuschalten

See all articles

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

Video Face Swap

Video Face Swap

Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heiße Werkzeuge

Herunterladen der Mac-Version des Atom-Editors

Herunterladen der Mac-Version des Atom-Editors

Der beliebteste Open-Source-Editor

SublimeText3 Linux neue Version

SublimeText3 Linux neue Version

SublimeText3 Linux neueste Version

mPDF

mPDF

mPDF ist eine PHP-Bibliothek, die PDF-Dateien aus UTF-8-codiertem HTML generieren kann. Der ursprüngliche Autor, Ian Back, hat mPDF geschrieben, um PDF-Dateien „on the fly“ von seiner Website auszugeben und verschiedene Sprachen zu verarbeiten. Es ist langsamer und erzeugt bei der Verwendung von Unicode-Schriftarten größere Dateien als Originalskripte wie HTML2FPDF, unterstützt aber CSS-Stile usw. und verfügt über viele Verbesserungen. Unterstützt fast alle Sprachen, einschließlich RTL (Arabisch und Hebräisch) und CJK (Chinesisch, Japanisch und Koreanisch). Unterstützt verschachtelte Elemente auf Blockebene (wie P, DIV),

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

SecLists

SecLists

SecLists ist der ultimative Begleiter für Sicherheitstester. Dabei handelt es sich um eine Sammlung verschiedener Arten von Listen, die häufig bei Sicherheitsbewertungen verwendet werden, an einem Ort. SecLists trägt dazu bei, Sicherheitstests effizienter und produktiver zu gestalten, indem es bequem alle Listen bereitstellt, die ein Sicherheitstester benötigen könnte. Zu den Listentypen gehören Benutzernamen, Passwörter, URLs, Fuzzing-Payloads, Muster für vertrauliche Daten, Web-Shells und mehr. Der Tester kann dieses Repository einfach auf einen neuen Testcomputer übertragen und hat dann Zugriff auf alle Arten von Listen, die er benötigt.