cari
Rumahtutorial komputerpengetahuan komputerDarkMe mensasarkan peniaga dengan microsoft smartscreen sifar hari

Peniaga kewangan perlu berjaga -jaga dengan malware Darkme air hidra. Perisian ini boleh mengeksploitasi kelemahan sifar SmartScreen Microsoft untuk menyerang komputer. Perisian Minitool mengingatkan anda untuk tidak mengklik pada pautan yang tidak dikenali pada kehendak dan memastikan sistem dikemas kini.

Darkme Malware Exploits Microsoft SmartScreen Kerentanan Zero-Hari Untuk Menargetkan Peniaga Kewangan

Projek Hari Zero Trend Mikro mendapati kelemahan CVE-2024-21412 (dikesan sebagai ZDI-CAN-23100) dan telah memaklumkan Microsoft. Malware ini adalah rantaian serangan sifar hari yang dirancang oleh organisasi Air Ancaman Tertentu (APT) yang maju (juga dikenali sebagai DarkCasino), yang mensasarkan peniaga pasaran kewangan untuk menyerang menggunakan cara untuk memintas SmartScreen pertahanan Microsoft.

Bermula pada akhir Disember 2023, usaha pemantauan Trend Micro telah mengesan aktiviti yang dimulakan oleh organisasi Hydra air yang memanfaatkan alat, dasar, dan prosedur yang serupa (TTP), termasuk memanfaatkan pintasan internet (.urls) dan komponen WebDAV. Penyerang memanfaatkan CVE-2024-21412 untuk memintas SmartScreen pertahanan Microsoft dalam urutan serangan ini dan menyebarkan malware Darkme ke sistem mangsa.

Apakah organisasi Air Hydra APT?

Organisasi Air Hydra, yang pertama kali ditemui pada tahun 2021, dengan cepat mendapat kemasyhuran untuk fokusnya terhadap kewangan, melancarkan serangan ke atas bank, platform cryptocurrency, forex dan platform perdagangan saham, laman web perjudian dan kasino di seluruh dunia.

Pada mulanya, aktiviti organisasi dikaitkan dengan organisasi Evilnum APT kerana mereka menggunakan teknik phishing yang sama dan strategi, teknik dan prosedur lain (TTP). Walau bagaimanapun, pada bulan September 2022, para penyelidik di NSFOCUS menemui alat akses jauh Visual Basic (RAT) yang dipanggil DarkMe dalam acara yang dipanggil Darkcasino, yang khusus disasarkan kepada peniaga Eropah dan platform perjudian.

Menjelang November 2023, selepas beberapa aktiviti berturut-turut (termasuk kempen untuk menyerang peniaga saham menggunakan kelemahan pelaksanaan kod Winrar yang terkenal CVE-2023-38831), ciri-ciri air hidra sebagai organisasi APT yang berasingan yang berbeza dari Evilnum menjadi jelas.

Anda boleh mendapatkan lebih banyak maklumat di blog ini: CVE-2024-21412: Air Hydra mengeksploitasi Microsoft Defender SmartScreen sifar-hari kelemahan untuk menyerang peniaga.

Bagaimana untuk melindungi peranti anda dari malware Darkme?

Untuk mengelakkan serangan malware Darkme, anda boleh melakukan perkara berikut:

Jangan buka pautan yang tidak dikenali

Microsoft menangani kelemahan dalam kemas kini Patch Selasa Februari dan memberi amaran kepada pelakon berniat jahat yang boleh memintas langkah -langkah keselamatan yang ditetapkan dengan menghantar fail yang dibuat dengan teliti kepada penerima sasaran.

Walau bagaimanapun, agar serangan itu berjaya, penerima mesti mengklik pada pautan fail dan mengakses kandungan yang dikawal oleh penyerang.

Menurut analisis Trend Micro, proses jangkitan melibatkan penyebaran fail pemasang bernama 7Z.MSI menggunakan CVE-2024-21412.

Ini berlaku apabila penerima berinteraksi dengan pautan berniat jahat ( FXBulls [.] RU ) (biasanya diedarkan melalui forum perdagangan forex).

URL menyamar sebagai pautan imej carta saham sebenarnya akan mengarahkan pengguna ke fail pintasan Internet bernama ( Photo_2023-12-29.jpg.url ).

Oleh itu, untuk melindungi peranti anda dari malware Darkme, anda tidak boleh mengklik untuk membuka sebarang pautan yang mencurigakan.

Pastikan sistem Windows dikemas kini

Microsoft terus melepaskan kemas kini Windows yang selalu mengandungi pembetulan dan kemas kini keselamatan Windows untuk kelemahan yang ditemui. Untuk memastikan komputer anda selamat, anda perlu memasang kemas kini Windows terkini (jika ada).

  • Di Windows 10, anda boleh pergi ke Mula> Tetapan> Kemas kini dan Keselamatan untuk menyemak kemas kini dan memasang kemas kini yang tersedia.
  • Di Windows 11, anda boleh pergi ke Mula> Tetapan> Kemas Kini Windows untuk menyemak kemas kini dan memasang kemas kini yang tersedia.

Di samping itu, anda boleh mengaktifkan kemas kini automatik pada komputer Windows anda.

Menggunakan perisian anti-virus

Perisian anti-virus juga merupakan syarat yang diperlukan untuk mengelakkan malware Darkme dan pelbagai ancaman malware yang lain. Sebagai contoh, anda lebih baik membolehkan semua ciri perlindungan yang diperlukan di Windows Security Centre. Di samping itu, anda juga boleh memasang perisian antivirus pihak ketiga seperti Antivirus Bitdefender, Norton Antivirus, dan McAfee Antivirus.

Bagaimana untuk melindungi data dan sistem anda di komputer anda?

Sandaran data

Anda boleh menggunakan perisian Windows Backup untuk membuat sandaran fail dan sistem pada komputer anda. Windows mempunyai alat terbina dalam seperti sejarah fail dan pemulihan sistem untuk membantu anda dengan sandaran.

Jika anda ingin menggunakan perisian sandaran pihak ketiga, anda boleh mencuba Minitool Shadowmaker. Utiliti sandaran ini boleh menyandarkan fail, folder, partition, cakera, dan sistem ke mana -mana peranti penyimpanan yang dikesan oleh Windows.

Darkme mensasarkan peniaga dengan microsoft smartscreen sifar hari

Pemulihan data

Jika anda ingin memulihkan fail yang dipadam atau hilang, anda boleh mencuba pemulihan data kuasa minitool. Alat pemulihan data ini boleh memulihkan fail dari cakera keras, SSD, pemacu kilat USB, kad memori, dll.

Darkme mensasarkan peniaga dengan microsoft smartscreen sifar hari

Sekarang anda tahu langkah -langkah yang boleh anda lakukan untuk menangani malware Darkme. Berhati -hati semasa melayari Internet.

Atas ialah kandungan terperinci DarkMe mensasarkan peniaga dengan microsoft smartscreen sifar hari. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Linux vs Mac: Cara Memasang Linux pada Mac - MinitoolLinux vs Mac: Cara Memasang Linux pada Mac - MinitoolMay 14, 2025 am 01:21 AM

Apakah perbezaan antara Linux dan Mac? Adakah anda mahu memasang Linux pada Mac? Siaran ini dari Php.cn akan menunjukkan kepada anda semua. Anda boleh merujuk kepada panduan ini untuk Dual Boot Linux dan MacOS.

Apakah mhtml & apakah perbezaan di antara itu dan html - minitoolApakah mhtml & apakah perbezaan di antara itu dan html - minitoolMay 14, 2025 am 01:20 AM

Apa itu mhtml? Bagaimana untuk membuka atau melihatnya? Apakah perbezaan di antaranya dan HTML? Bagaimana cara menukar mhtml ke html? Jika anda mencari jawapan kepada soalan -soalan di atas, anda boleh merujuk kepada siaran ini dari Php.cn.

Selesaikan fail yang dipadam terus muncul semula di Windows 10 - MinitoolSelesaikan fail yang dipadam terus muncul semula di Windows 10 - MinitoolMay 14, 2025 am 01:19 AM

Artikel ini memberi tumpuan kepada topik yang memadamkan fail terus muncul semula di Windows 10, memperkenalkan sebab -sebab yang bertanggungjawab dan penyelesaian yang boleh dilaksanakan.

Cara menyahaktifkan Windows 10/11 dengan menyahpasang Kunci Produk - MinitoolCara menyahaktifkan Windows 10/11 dengan menyahpasang Kunci Produk - MinitoolMay 14, 2025 am 01:18 AM

Siaran ini mengajar anda bagaimana untuk menyahaktifkan Windows 10/11 dengan mengeluarkan kunci produk atau lesen. Anda boleh menggunakan kunci produk itu untuk mengaktifkan komputer lain kemudian jika anda mahu. Untuk lebih banyak petua dan trik komputer, anda boleh melawat laman web rasmi perisian Php.cn.

Pembetulan segera untuk ralat 0164: Saiz memori menurunPembetulan segera untuk ralat 0164: Saiz memori menurunMay 14, 2025 am 01:15 AM

Sesetengah pengguna Windows melaporkan bahawa mereka diminta oleh saiz memori ralat 0164 menurun skrin setiap kali mereka boot komputer. Apa yang salah dengannya? Jika anda berada dalam bot yang sama, tahniah! Anda telah datang ke tempat yang betul! Dalam jawatan ini dari p

Pembetulan Terbaik: Halaman ini tidak tersedia sekarang di Facebook - MinitoolPembetulan Terbaik: Halaman ini tidak tersedia sekarang di Facebook - MinitoolMay 14, 2025 am 01:11 AM

Halaman ini tidak tersedia sekarang adalah mesej ralat yang mungkin anda hadapi apabila anda melawat Facebook menggunakan pelayar web anda. Dalam jawatan Php.CN ini, kami akan menyenaraikan beberapa kaedah yang berkesan yang anda boleh cuba untuk menyingkirkan kesilapan ini.

Windows 11 KB5010414 dikeluarkan dengan banyak ciri baru - MinitoolWindows 11 KB5010414 dikeluarkan dengan banyak ciri baru - MinitoolMay 14, 2025 am 01:09 AM

Windows 11 KB5010414, kemas kini pilihan baru untuk Windows 11, kini tersedia. Adakah anda tahu apa yang baru dan membetulkannya? Perisian Php.CN akan menunjukkan maklumat ini dalam siaran ini. Selain itu, ia juga memberitahu anda cara memuat turun dan memasangnya di compu anda

Bagaimana cara menukar tetapan kemas kini Windows di Windows 11? - MinitoolBagaimana cara menukar tetapan kemas kini Windows di Windows 11? - MinitoolMay 14, 2025 am 01:08 AM

Ingin menjeda kemas kini Windows pada komputer Windows 11 anda? Ingin menetapkan waktu aktif untuk mengatur restart komputer untuk menyelesaikan proses kemas kini? Anda perlu tahu cara menukar tetapan kemas kini Windows di Windows 11. Pos Php.cn ini akan menunjukkan kepada anda

See all articles

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

Video Face Swap

Video Face Swap

Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Artikel Panas

Nordhold: Sistem Fusion, dijelaskan
4 minggu yang laluBy尊渡假赌尊渡假赌尊渡假赌
Mandragora: Whispers of the Witch Tree - Cara Membuka Kunci Cangkuk Bergelut
3 minggu yang laluBy尊渡假赌尊渡假赌尊渡假赌

Alat panas

SublimeText3 versi Inggeris

SublimeText3 versi Inggeris

Disyorkan: Versi Win, menyokong gesaan kod!

PhpStorm versi Mac

PhpStorm versi Mac

Alat pembangunan bersepadu PHP profesional terkini (2018.2.1).

Penyesuai Pelayan SAP NetWeaver untuk Eclipse

Penyesuai Pelayan SAP NetWeaver untuk Eclipse

Integrasikan Eclipse dengan pelayan aplikasi SAP NetWeaver.

Pelayar Peperiksaan Selamat

Pelayar Peperiksaan Selamat

Pelayar Peperiksaan Selamat ialah persekitaran pelayar selamat untuk mengambil peperiksaan dalam talian dengan selamat. Perisian ini menukar mana-mana komputer menjadi stesen kerja yang selamat. Ia mengawal akses kepada mana-mana utiliti dan menghalang pelajar daripada menggunakan sumber yang tidak dibenarkan.

Versi Mac WebStorm

Versi Mac WebStorm

Alat pembangunan JavaScript yang berguna