


Peniaga kewangan perlu berjaga -jaga dengan malware Darkme air hidra. Perisian ini boleh mengeksploitasi kelemahan sifar SmartScreen Microsoft untuk menyerang komputer. Perisian Minitool mengingatkan anda untuk tidak mengklik pada pautan yang tidak dikenali pada kehendak dan memastikan sistem dikemas kini.
Darkme Malware Exploits Microsoft SmartScreen Kerentanan Zero-Hari Untuk Menargetkan Peniaga Kewangan
Projek Hari Zero Trend Mikro mendapati kelemahan CVE-2024-21412 (dikesan sebagai ZDI-CAN-23100) dan telah memaklumkan Microsoft. Malware ini adalah rantaian serangan sifar hari yang dirancang oleh organisasi Air Ancaman Tertentu (APT) yang maju (juga dikenali sebagai DarkCasino), yang mensasarkan peniaga pasaran kewangan untuk menyerang menggunakan cara untuk memintas SmartScreen pertahanan Microsoft.
Bermula pada akhir Disember 2023, usaha pemantauan Trend Micro telah mengesan aktiviti yang dimulakan oleh organisasi Hydra air yang memanfaatkan alat, dasar, dan prosedur yang serupa (TTP), termasuk memanfaatkan pintasan internet (.urls) dan komponen WebDAV. Penyerang memanfaatkan CVE-2024-21412 untuk memintas SmartScreen pertahanan Microsoft dalam urutan serangan ini dan menyebarkan malware Darkme ke sistem mangsa.
Apakah organisasi Air Hydra APT?
Organisasi Air Hydra, yang pertama kali ditemui pada tahun 2021, dengan cepat mendapat kemasyhuran untuk fokusnya terhadap kewangan, melancarkan serangan ke atas bank, platform cryptocurrency, forex dan platform perdagangan saham, laman web perjudian dan kasino di seluruh dunia.
Pada mulanya, aktiviti organisasi dikaitkan dengan organisasi Evilnum APT kerana mereka menggunakan teknik phishing yang sama dan strategi, teknik dan prosedur lain (TTP). Walau bagaimanapun, pada bulan September 2022, para penyelidik di NSFOCUS menemui alat akses jauh Visual Basic (RAT) yang dipanggil DarkMe dalam acara yang dipanggil Darkcasino, yang khusus disasarkan kepada peniaga Eropah dan platform perjudian.
Menjelang November 2023, selepas beberapa aktiviti berturut-turut (termasuk kempen untuk menyerang peniaga saham menggunakan kelemahan pelaksanaan kod Winrar yang terkenal CVE-2023-38831), ciri-ciri air hidra sebagai organisasi APT yang berasingan yang berbeza dari Evilnum menjadi jelas.
Anda boleh mendapatkan lebih banyak maklumat di blog ini: CVE-2024-21412: Air Hydra mengeksploitasi Microsoft Defender SmartScreen sifar-hari kelemahan untuk menyerang peniaga.
Bagaimana untuk melindungi peranti anda dari malware Darkme?
Untuk mengelakkan serangan malware Darkme, anda boleh melakukan perkara berikut:
Jangan buka pautan yang tidak dikenali
Microsoft menangani kelemahan dalam kemas kini Patch Selasa Februari dan memberi amaran kepada pelakon berniat jahat yang boleh memintas langkah -langkah keselamatan yang ditetapkan dengan menghantar fail yang dibuat dengan teliti kepada penerima sasaran.
Walau bagaimanapun, agar serangan itu berjaya, penerima mesti mengklik pada pautan fail dan mengakses kandungan yang dikawal oleh penyerang.
Menurut analisis Trend Micro, proses jangkitan melibatkan penyebaran fail pemasang bernama 7Z.MSI menggunakan CVE-2024-21412.
Ini berlaku apabila penerima berinteraksi dengan pautan berniat jahat ( FXBulls [.] RU ) (biasanya diedarkan melalui forum perdagangan forex).
URL menyamar sebagai pautan imej carta saham sebenarnya akan mengarahkan pengguna ke fail pintasan Internet bernama ( Photo_2023-12-29.jpg.url ).
Oleh itu, untuk melindungi peranti anda dari malware Darkme, anda tidak boleh mengklik untuk membuka sebarang pautan yang mencurigakan.
Pastikan sistem Windows dikemas kini
Microsoft terus melepaskan kemas kini Windows yang selalu mengandungi pembetulan dan kemas kini keselamatan Windows untuk kelemahan yang ditemui. Untuk memastikan komputer anda selamat, anda perlu memasang kemas kini Windows terkini (jika ada).
- Di Windows 10, anda boleh pergi ke Mula> Tetapan> Kemas kini dan Keselamatan untuk menyemak kemas kini dan memasang kemas kini yang tersedia.
- Di Windows 11, anda boleh pergi ke Mula> Tetapan> Kemas Kini Windows untuk menyemak kemas kini dan memasang kemas kini yang tersedia.
Di samping itu, anda boleh mengaktifkan kemas kini automatik pada komputer Windows anda.
Menggunakan perisian anti-virus
Perisian anti-virus juga merupakan syarat yang diperlukan untuk mengelakkan malware Darkme dan pelbagai ancaman malware yang lain. Sebagai contoh, anda lebih baik membolehkan semua ciri perlindungan yang diperlukan di Windows Security Centre. Di samping itu, anda juga boleh memasang perisian antivirus pihak ketiga seperti Antivirus Bitdefender, Norton Antivirus, dan McAfee Antivirus.
Bagaimana untuk melindungi data dan sistem anda di komputer anda?
Sandaran data
Anda boleh menggunakan perisian Windows Backup untuk membuat sandaran fail dan sistem pada komputer anda. Windows mempunyai alat terbina dalam seperti sejarah fail dan pemulihan sistem untuk membantu anda dengan sandaran.
Jika anda ingin menggunakan perisian sandaran pihak ketiga, anda boleh mencuba Minitool Shadowmaker. Utiliti sandaran ini boleh menyandarkan fail, folder, partition, cakera, dan sistem ke mana -mana peranti penyimpanan yang dikesan oleh Windows.
Pemulihan data
Jika anda ingin memulihkan fail yang dipadam atau hilang, anda boleh mencuba pemulihan data kuasa minitool. Alat pemulihan data ini boleh memulihkan fail dari cakera keras, SSD, pemacu kilat USB, kad memori, dll.
Sekarang anda tahu langkah -langkah yang boleh anda lakukan untuk menangani malware Darkme. Berhati -hati semasa melayari Internet.
Atas ialah kandungan terperinci DarkMe mensasarkan peniaga dengan microsoft smartscreen sifar hari. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Ketahui mengenai Hidester VPN dan Proksi Hidester dan muat turun VPN Hidester untuk Windows, Mac, Android, dan iOS untuk menggunakan perkhidmatan VPN ini untuk melihat laman web tanpa had. Untuk alat komputer percuma yang lebih berguna dan petua penyelesaian masalah, anda boleh melawat softwa php.cn
![Pintasan pembukaan papan kekunci Windows dan bukannya menaip [tetap]](https://img.php.cn/upload/article/001/242/473/174525409770635.png?x-oss-process=image/resize,p_40)
Pernahkah anda menghadapi masalah "pintasan pembukaan papan kekunci Windows dan bukannya menaip"? Dalam jawatan ini dari Php.Cn, anda akan belajar bagaimana untuk menyelesaikan masalah ini.

Dalam siaran ini, perisian php.cn akan memperkenalkan panel kawalan apa dan bagaimana untuk menambah ikon panel kawalan ke desktop pada komputer Windows 10 atau Windows 11 anda. Anda juga boleh mempelajari beberapa maklumat berkaitan mengenai tetapan ikon desktop.

Jika anda memainkan GranBlue Fantasy: Relink pada PC anda, anda mungkin tertanya -tanya di mana anda boleh mencari fail simpanannya. Dalam siaran ini, php.cn memperkenalkan semua yang anda ingin ketahui - GranBlue Fantasy Relink Simpan lokasi fail dan bagaimana untuk menyandarkan savegame permainan ini.

Penonton acara menjejaki aktiviti untuk pengurusan yang lebih baik. Walau bagaimanapun, jika had atas log keselamatan dicapai, tidak ada lagi peristiwa yang boleh dilog masuk. Dalam siaran ini di laman web php.cn, kami akan menunjukkan kepada anda bagaimana menangani id acara 1104 log keselamatan adalah

Boot Secure adalah standard keselamatan yang boleh menghalang komputer anda daripada boot dengan perisian yang tidak boleh dipercayai. Membolehkan ia akan menambah lapisan tambahan keselamatan ke peranti anda. Dalam siaran ini dari laman web php.cn, kami akan menunjukkan kepada anda bagaimana untuk membolehkan Boot O Secure

Datang ke tahun baru, apa yang pengguna Windows 11 tidak sabar -sabar untuk bukan sahaja kemas kini patch tetapi juga kemas kini utama tahunan untuk Windows 11. Siaran ini akan bercakap mengenai tarikh pelepasan Windows 11 23H2. Di samping itu, jika anda ingin memulihkan dipadam

Bolehkah anda mematikan sepenuhnya Bixby? Bagaimana untuk mematikan Bixby pada telefon Samsung? Ia tidak sukar untuk melumpuhkan pembantu suara ini. Dalam jawatan ini dari php.cn, kami akan pergi ke mana -mana panjang untuk membantu anda mencari kaedah. Selain itu, cara untuk mematikan "Hai, Bixby" juga


Alat AI Hot

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool
Gambar buka pakaian secara percuma

Clothoff.io
Penyingkiran pakaian AI

Video Face Swap
Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Artikel Panas

Alat panas

Muat turun versi mac editor Atom
Editor sumber terbuka yang paling popular

SublimeText3 Linux versi baharu
SublimeText3 Linux versi terkini

mPDF
mPDF ialah perpustakaan PHP yang boleh menjana fail PDF daripada HTML yang dikodkan UTF-8. Pengarang asal, Ian Back, menulis mPDF untuk mengeluarkan fail PDF "dengan cepat" dari tapak webnya dan mengendalikan bahasa yang berbeza. Ia lebih perlahan dan menghasilkan fail yang lebih besar apabila menggunakan fon Unicode daripada skrip asal seperti HTML2FPDF, tetapi menyokong gaya CSS dsb. dan mempunyai banyak peningkatan. Menyokong hampir semua bahasa, termasuk RTL (Arab dan Ibrani) dan CJK (Cina, Jepun dan Korea). Menyokong elemen peringkat blok bersarang (seperti P, DIV),

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

SecLists
SecLists ialah rakan penguji keselamatan muktamad. Ia ialah koleksi pelbagai jenis senarai yang kerap digunakan semasa penilaian keselamatan, semuanya di satu tempat. SecLists membantu menjadikan ujian keselamatan lebih cekap dan produktif dengan menyediakan semua senarai yang mungkin diperlukan oleh penguji keselamatan dengan mudah. Jenis senarai termasuk nama pengguna, kata laluan, URL, muatan kabur, corak data sensitif, cangkerang web dan banyak lagi. Penguji hanya boleh menarik repositori ini ke mesin ujian baharu dan dia akan mempunyai akses kepada setiap jenis senarai yang dia perlukan.