金融トレーダーは、水HydraのDarkmeマルウェアに警戒する必要があります。このソフトウェアは、MicrosoftのDefender Smartscreenのゼロデイの脆弱性を攻撃するコンピューターを活用できます。 Minitool Softwareは、不慣れなリンクを自由にクリックしてシステムを更新し続けることを思い出させます。
Darkmeマルウェアエクスプロイトマイクロソフトスマートスクリーンゼロデイの脆弱性は、ターゲットの金融トレーダーへ
トレンドマイクロゼロデイプロジェクトは、脆弱性CVE-2024-21412(ZDI-CAN-23100として追跡)を発見し、Microsoftに警告しています。このマルウェアは、高度な永続的な脅威(APT)組織Water Hydra(DarkCasinoとも呼ばれる)によって組織された複雑なゼロデイ攻撃チェーンであり、金融市場トレーダーがMicrosoftのディフェンダースマートスクリーンをバイパスする方法を使用して攻撃することを目標としています。
2023年12月下旬から、トレンドマイクロの監視活動により、インターネットショートカット(.url)やwebdavコンポーネントのレバレバリングなど、同様のツール、ポリシー、および手順(TTP)を活用する水Hydra組織によって開始されたアクティビティが検出されました。攻撃者は、CVE-2024-21412を活用して、この攻撃シーケンスでMicrosoftのディフェンダーSmartScreenをバイパスし、Darkmeマルウェアを被害者のシステムに展開します。
Water Hydra Apt組織とは何ですか?
2021年に最初に発見されたWater Hydra組織は、銀行、暗号通貨プラットフォーム、外国為替および株式取引プラットフォーム、ギャンブルWebサイト、カジノへの攻撃を開始することに焦点を当てて、すぐに名声を得ました。
当初、組織の活動は、同様のフィッシングテクニックやその他の戦略、技術、手順(TTP)を使用したため、邪悪なnum apt組織に起因していました。しかし、2022年9月、NSFOCUSの研究者は、ヨーロッパのトレーダーとギャンブルプラットフォームをターゲットにしたDarkCasinoと呼ばれるイベントで、Darkmeと呼ばれる視覚的な基本的なリモートアクセスツール(RAT)を発見しました。
2023年11月までに、いくつかの連続したアクティビティ(有名なWinrarコード実行の脆弱性CVE-2023-38831を使用して株式トレーダーを攻撃するキャンペーンを含む)の後、Evilnumとは異なる別のApt組織としての水Hydraの特性が明らかになりました。
このブログの詳細については、CVE-2024-21412:Water HydraがMicrosoft Defender SmartScreen Zero-Dayの脆弱性を攻撃トレーダーに悪用します。
Darkmeマルウェアからデバイスを保護する方法は?
Darkmeマルウェア攻撃を避けるために、次のことを行うことができます。
なじみのないリンクを開かないでください
Microsoftは、2月のパッチ火曜日の更新で脆弱性に対処し、ターゲットの受信者に慎重に作成されたファイルを送信することで確立されたセキュリティ対策をバイパスできる悪意のある俳優に警告しました。
ただし、攻撃が成功するためには、受信者はファイルリンクをクリックして、攻撃者によって制御されるコンテンツにアクセスする必要があります。
Trend Microの分析によると、感染プロセスには、CVE-2024-21412を使用した7Z.MSIという名前の悪意のあるインストーラーファイルの展開が含まれます。
これは、受信者が悪意のあるリンク( fxbulls [。] ru )(通常、外国為替取引フォーラムを通じて配布される)と対話するときに起こります。
ストックチャート画像リンクとして偽装されたURLは、実際にユーザーを( Photo_2023-12-29.jpg.url )という名前のインターネットショートカットファイルに向けます。
したがって、Darkmeマルウェアからデバイスを保護するには、クリックして疑わしいリンクを開かないでください。
Windowsシステムを更新してください
Microsoftは、発見された脆弱性のための修正とWindowsセキュリティの更新を常に含むWindowsアップデートを引き続きリリースしています。コンピューターが安全であることを確認するには、最新のWindowsアップデート(利用可能な場合)をインストールする必要があります。
- Windows 10では、 > [設定]> [更新とセキュリティ]に移動して、更新を確認し、利用可能な更新をインストールできます。
- Windows 11では、 > [設定]> [Windowsの更新]に移動して、更新を確認し、利用可能な更新をインストールできます。
さらに、Windowsコンピューターで自動更新を有効にすることができます。
アンチウイルスソフトウェアを使用します
ウイルス対策ソフトウェアは、Darkmeマルウェアやその他のさまざまなマルウェアの脅威を避けるために必要な条件でもあります。たとえば、Windowsセキュリティセンターで必要なすべての保護機能を有効にすることをお勧めします。さらに、BitDefender Antivirus、Norton Antivirus、McAfee Antivirusなどのサードパーティのアンチウイルスソフトウェアをインストールすることもできます。
コンピューターのデータとシステムを保護する方法は?
データバックアップ
Windowsバックアップソフトウェアを使用して、コンピューターのファイルとシステムをバックアップできます。 Windowsには、ファイル履歴やシステム復元などの組み込みツールがあり、バックアップに役立ちます。
サードパーティのバックアップソフトウェアを使用する場合は、Minitool Shadowmakerをお試しください。このバックアップユーティリティは、ファイル、フォルダー、パーティション、ディスク、およびシステムを検出されたストレージデバイスにバックアップできます。
データ回復
削除または紛失したファイルを回復する場合は、Minitool Power Data Recoveryを試すことができます。このデータリカバリツールは、ハードドライブ、SSD、USBフラッシュドライブ、メモリカードなどからファイルを回復できます。
これで、Darkmeマルウェアに対処するためにできるステップがわかりました。インターネットを閲覧するときは注意してください。
以上がDarkmeは、Microsoft SmartScreen Zero-Dayでトレーダーをターゲットにしていますの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

LinuxとMacの違いは何ですか? MacにLinuxをインストールしますか? PHP.CNからのこの投稿では、すべてを紹介します。このガイドをデュアルブートLinuxとMacOSのガイドを参照できます。

MHTMLとは何ですか?それを開いたり表示したりする方法は?それとHTMLの違いは何ですか? MHTMLをHTMLに変換する方法は?上記の質問への回答を探している場合は、php.cnからこの投稿を参照できます。

この記事では、削除されたファイルがWindows 10に再び現れ続け、責任ある理由と実行可能なソリューションを導入するトピックに焦点を当てています。

この投稿では、プロダクトキーまたはライセンスを削除してWindows 10/11を無効にする方法を教えてくれます。そのプロダクトキーを使用して、必要に応じて後で別のコンピューターをアクティブにすることができます。より多くのコンピューターのヒントとコツについては、PHP.CNソフトウェアの公式Webサイトにアクセスできます。

一部のWindowsユーザーは、エラー0164メモリサイズがコンピューターを起動するたびに画面を減少させることによってプロンプトされていると報告しています。何が問題なのですか?あなたが同じボートにいるなら、おめでとうございます!あなたは正しい場所に来ました!この投稿では、p

このページは現在利用できません。Webブラウザーを使用してFacebookにアクセスしたときに遭遇する可能性のあるエラーメッセージです。このPHP.CN投稿では、このエラーを取り除くことができる効果的な方法をいくつかリストします。

Windows 11 KB5010414は、Windows 11の新しいオプションのアップデートで、現在入手可能です。何が新しいものであり、それが修正されているか知っていますか? PHP.CNソフトウェアは、この投稿でこの情報を表示します。その上、それはあなたのcompuにそれをダウンロードしてインストールする方法も教えてくれます

Windows 11コンピューターでWindowsの更新を一時停止したいですか?アクティブな時間を設定して、コンピューターの再起動を手配して更新プロセスを完了したいですか? Windows 11のWindows Updateの設定を変更する方法を知る必要があります。このPHP.CN投稿では


ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

SublimeText3 英語版
推奨: Win バージョン、コードプロンプトをサポート!

PhpStorm Mac バージョン
最新(2018.2.1)のプロフェッショナル向けPHP統合開発ツール

SAP NetWeaver Server Adapter for Eclipse
Eclipse を SAP NetWeaver アプリケーション サーバーと統合します。

Safe Exam Browser
Safe Exam Browser は、オンライン試験を安全に受験するための安全なブラウザ環境です。このソフトウェアは、あらゆるコンピュータを安全なワークステーションに変えます。あらゆるユーティリティへのアクセスを制御し、学生が無許可のリソースを使用するのを防ぎます。

WebStorm Mac版
便利なJavaScript開発ツール
