cari
Rumahtutorial komputerpengetahuan komputerDarkMe mensasarkan peniaga dengan microsoft smartscreen sifar hari

Peniaga kewangan perlu berjaga -jaga dengan malware Darkme air hidra. Perisian ini boleh mengeksploitasi kelemahan sifar SmartScreen Microsoft untuk menyerang komputer. Perisian Minitool mengingatkan anda untuk tidak mengklik pada pautan yang tidak dikenali pada kehendak dan memastikan sistem dikemas kini.

Darkme Malware Exploits Microsoft SmartScreen Kerentanan Zero-Hari Untuk Menargetkan Peniaga Kewangan

Projek Hari Zero Trend Mikro mendapati kelemahan CVE-2024-21412 (dikesan sebagai ZDI-CAN-23100) dan telah memaklumkan Microsoft. Malware ini adalah rantaian serangan sifar hari yang dirancang oleh organisasi Air Ancaman Tertentu (APT) yang maju (juga dikenali sebagai DarkCasino), yang mensasarkan peniaga pasaran kewangan untuk menyerang menggunakan cara untuk memintas SmartScreen pertahanan Microsoft.

Bermula pada akhir Disember 2023, usaha pemantauan Trend Micro telah mengesan aktiviti yang dimulakan oleh organisasi Hydra air yang memanfaatkan alat, dasar, dan prosedur yang serupa (TTP), termasuk memanfaatkan pintasan internet (.urls) dan komponen WebDAV. Penyerang memanfaatkan CVE-2024-21412 untuk memintas SmartScreen pertahanan Microsoft dalam urutan serangan ini dan menyebarkan malware Darkme ke sistem mangsa.

Apakah organisasi Air Hydra APT?

Organisasi Air Hydra, yang pertama kali ditemui pada tahun 2021, dengan cepat mendapat kemasyhuran untuk fokusnya terhadap kewangan, melancarkan serangan ke atas bank, platform cryptocurrency, forex dan platform perdagangan saham, laman web perjudian dan kasino di seluruh dunia.

Pada mulanya, aktiviti organisasi dikaitkan dengan organisasi Evilnum APT kerana mereka menggunakan teknik phishing yang sama dan strategi, teknik dan prosedur lain (TTP). Walau bagaimanapun, pada bulan September 2022, para penyelidik di NSFOCUS menemui alat akses jauh Visual Basic (RAT) yang dipanggil DarkMe dalam acara yang dipanggil Darkcasino, yang khusus disasarkan kepada peniaga Eropah dan platform perjudian.

Menjelang November 2023, selepas beberapa aktiviti berturut-turut (termasuk kempen untuk menyerang peniaga saham menggunakan kelemahan pelaksanaan kod Winrar yang terkenal CVE-2023-38831), ciri-ciri air hidra sebagai organisasi APT yang berasingan yang berbeza dari Evilnum menjadi jelas.

Anda boleh mendapatkan lebih banyak maklumat di blog ini: CVE-2024-21412: Air Hydra mengeksploitasi Microsoft Defender SmartScreen sifar-hari kelemahan untuk menyerang peniaga.

Bagaimana untuk melindungi peranti anda dari malware Darkme?

Untuk mengelakkan serangan malware Darkme, anda boleh melakukan perkara berikut:

Jangan buka pautan yang tidak dikenali

Microsoft menangani kelemahan dalam kemas kini Patch Selasa Februari dan memberi amaran kepada pelakon berniat jahat yang boleh memintas langkah -langkah keselamatan yang ditetapkan dengan menghantar fail yang dibuat dengan teliti kepada penerima sasaran.

Walau bagaimanapun, agar serangan itu berjaya, penerima mesti mengklik pada pautan fail dan mengakses kandungan yang dikawal oleh penyerang.

Menurut analisis Trend Micro, proses jangkitan melibatkan penyebaran fail pemasang bernama 7Z.MSI menggunakan CVE-2024-21412.

Ini berlaku apabila penerima berinteraksi dengan pautan berniat jahat ( FXBulls [.] RU ) (biasanya diedarkan melalui forum perdagangan forex).

URL menyamar sebagai pautan imej carta saham sebenarnya akan mengarahkan pengguna ke fail pintasan Internet bernama ( Photo_2023-12-29.jpg.url ).

Oleh itu, untuk melindungi peranti anda dari malware Darkme, anda tidak boleh mengklik untuk membuka sebarang pautan yang mencurigakan.

Pastikan sistem Windows dikemas kini

Microsoft terus melepaskan kemas kini Windows yang selalu mengandungi pembetulan dan kemas kini keselamatan Windows untuk kelemahan yang ditemui. Untuk memastikan komputer anda selamat, anda perlu memasang kemas kini Windows terkini (jika ada).

  • Di Windows 10, anda boleh pergi ke Mula> Tetapan> Kemas kini dan Keselamatan untuk menyemak kemas kini dan memasang kemas kini yang tersedia.
  • Di Windows 11, anda boleh pergi ke Mula> Tetapan> Kemas Kini Windows untuk menyemak kemas kini dan memasang kemas kini yang tersedia.

Di samping itu, anda boleh mengaktifkan kemas kini automatik pada komputer Windows anda.

Menggunakan perisian anti-virus

Perisian anti-virus juga merupakan syarat yang diperlukan untuk mengelakkan malware Darkme dan pelbagai ancaman malware yang lain. Sebagai contoh, anda lebih baik membolehkan semua ciri perlindungan yang diperlukan di Windows Security Centre. Di samping itu, anda juga boleh memasang perisian antivirus pihak ketiga seperti Antivirus Bitdefender, Norton Antivirus, dan McAfee Antivirus.

Bagaimana untuk melindungi data dan sistem anda di komputer anda?

Sandaran data

Anda boleh menggunakan perisian Windows Backup untuk membuat sandaran fail dan sistem pada komputer anda. Windows mempunyai alat terbina dalam seperti sejarah fail dan pemulihan sistem untuk membantu anda dengan sandaran.

Jika anda ingin menggunakan perisian sandaran pihak ketiga, anda boleh mencuba Minitool Shadowmaker. Utiliti sandaran ini boleh menyandarkan fail, folder, partition, cakera, dan sistem ke mana -mana peranti penyimpanan yang dikesan oleh Windows.

Darkme mensasarkan peniaga dengan microsoft smartscreen sifar hari

Pemulihan data

Jika anda ingin memulihkan fail yang dipadam atau hilang, anda boleh mencuba pemulihan data kuasa minitool. Alat pemulihan data ini boleh memulihkan fail dari cakera keras, SSD, pemacu kilat USB, kad memori, dll.

Darkme mensasarkan peniaga dengan microsoft smartscreen sifar hari

Sekarang anda tahu langkah -langkah yang boleh anda lakukan untuk menangani malware Darkme. Berhati -hati semasa melayari Internet.

Atas ialah kandungan terperinci DarkMe mensasarkan peniaga dengan microsoft smartscreen sifar hari. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Muat turun VPN/Proksi Hidester untuk mengakses kandungan kegemaran anda - MINITOOLMuat turun VPN/Proksi Hidester untuk mengakses kandungan kegemaran anda - MINITOOLApr 22, 2025 am 12:50 AM

Ketahui mengenai Hidester VPN dan Proksi Hidester dan muat turun VPN Hidester untuk Windows, Mac, Android, dan iOS untuk menggunakan perkhidmatan VPN ini untuk melihat laman web tanpa had. Untuk alat komputer percuma yang lebih berguna dan petua penyelesaian masalah, anda boleh melawat softwa php.cn

Pintasan pembukaan papan kekunci Windows dan bukannya menaip [tetap]Pintasan pembukaan papan kekunci Windows dan bukannya menaip [tetap]Apr 22, 2025 am 12:48 AM

Pernahkah anda menghadapi masalah "pintasan pembukaan papan kekunci Windows dan bukannya menaip"? Dalam jawatan ini dari Php.Cn, anda akan belajar bagaimana untuk menyelesaikan masalah ini.

Cara mudah untuk menambah ikon panel kawalan ke desktop pada menang 10/11Cara mudah untuk menambah ikon panel kawalan ke desktop pada menang 10/11Apr 22, 2025 am 12:46 AM

Dalam siaran ini, perisian php.cn akan memperkenalkan panel kawalan apa dan bagaimana untuk menambah ikon panel kawalan ke desktop pada komputer Windows 10 atau Windows 11 anda. Anda juga boleh mempelajari beberapa maklumat berkaitan mengenai tetapan ikon desktop.

GranBlue Fantasy Relink Simpan Fail Lokasi & Sandaran Simpan DataGranBlue Fantasy Relink Simpan Fail Lokasi & Sandaran Simpan DataApr 22, 2025 am 12:45 AM

Jika anda memainkan GranBlue Fantasy: Relink pada PC anda, anda mungkin tertanya -tanya di mana anda boleh mencari fail simpanannya. Dalam siaran ini, php.cn memperkenalkan semua yang anda ingin ketahui - GranBlue Fantasy Relink Simpan lokasi fail dan bagaimana untuk menyandarkan savegame permainan ini.

Bagaimana untuk memperbaiki ID Acara 1104: Log keselamatan kini penuh? - MinitoolBagaimana untuk memperbaiki ID Acara 1104: Log keselamatan kini penuh? - MinitoolApr 22, 2025 am 12:44 AM

Penonton acara menjejaki aktiviti untuk pengurusan yang lebih baik. Walau bagaimanapun, jika had atas log keselamatan dicapai, tidak ada lagi peristiwa yang boleh dilog masuk. Dalam siaran ini di laman web php.cn, kami akan menunjukkan kepada anda bagaimana menangani id acara 1104 log keselamatan adalah

WATCH: Bagaimana untuk membolehkan Boot Secure pada Motherboard Gigabyte?WATCH: Bagaimana untuk membolehkan Boot Secure pada Motherboard Gigabyte?Apr 22, 2025 am 12:43 AM

Boot Secure adalah standard keselamatan yang boleh menghalang komputer anda daripada boot dengan perisian yang tidak boleh dipercayai. Membolehkan ia akan menambah lapisan tambahan keselamatan ke peranti anda. Dalam siaran ini dari laman web php.cn, kami akan menunjukkan kepada anda bagaimana untuk membolehkan Boot O Secure

Windows 11 23H2 Tarikh Siaran: 26 September, 2023 - MinitoolWindows 11 23H2 Tarikh Siaran: 26 September, 2023 - MinitoolApr 22, 2025 am 12:42 AM

Datang ke tahun baru, apa yang pengguna Windows 11 tidak sabar -sabar untuk bukan sahaja kemas kini patch tetapi juga kemas kini utama tahunan untuk Windows 11. Siaran ini akan bercakap mengenai tarikh pelepasan Windows 11 23H2. Di samping itu, jika anda ingin memulihkan dipadam

Bagaimana untuk mematikan Bixby di telefon Samsung? Lihat panduan! - MinitoolBagaimana untuk mematikan Bixby di telefon Samsung? Lihat panduan! - MinitoolApr 22, 2025 am 12:41 AM

Bolehkah anda mematikan sepenuhnya Bixby? Bagaimana untuk mematikan Bixby pada telefon Samsung? Ia tidak sukar untuk melumpuhkan pembantu suara ini. Dalam jawatan ini dari php.cn, kami akan pergi ke mana -mana panjang untuk membantu anda mencari kaedah. Selain itu, cara untuk mematikan "Hai, Bixby" juga

See all articles

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

Video Face Swap

Video Face Swap

Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Alat panas

Muat turun versi mac editor Atom

Muat turun versi mac editor Atom

Editor sumber terbuka yang paling popular

SublimeText3 Linux versi baharu

SublimeText3 Linux versi baharu

SublimeText3 Linux versi terkini

mPDF

mPDF

mPDF ialah perpustakaan PHP yang boleh menjana fail PDF daripada HTML yang dikodkan UTF-8. Pengarang asal, Ian Back, menulis mPDF untuk mengeluarkan fail PDF "dengan cepat" dari tapak webnya dan mengendalikan bahasa yang berbeza. Ia lebih perlahan dan menghasilkan fail yang lebih besar apabila menggunakan fon Unicode daripada skrip asal seperti HTML2FPDF, tetapi menyokong gaya CSS dsb. dan mempunyai banyak peningkatan. Menyokong hampir semua bahasa, termasuk RTL (Arab dan Ibrani) dan CJK (Cina, Jepun dan Korea). Menyokong elemen peringkat blok bersarang (seperti P, DIV),

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

SecLists

SecLists

SecLists ialah rakan penguji keselamatan muktamad. Ia ialah koleksi pelbagai jenis senarai yang kerap digunakan semasa penilaian keselamatan, semuanya di satu tempat. SecLists membantu menjadikan ujian keselamatan lebih cekap dan produktif dengan menyediakan semua senarai yang mungkin diperlukan oleh penguji keselamatan dengan mudah. Jenis senarai termasuk nama pengguna, kata laluan, URL, muatan kabur, corak data sensitif, cangkerang web dan banyak lagi. Penguji hanya boleh menarik repositori ini ke mesin ujian baharu dan dia akan mempunyai akses kepada setiap jenis senarai yang dia perlukan.