Table des matières
DarkMe Malware exploite Microsoft SmartScreen Vulnérabilité au jour zéro à cibler les commerçants financiers
Qu'est-ce qu'une organisation hydrata de l'eau?
Comment protéger votre appareil des logiciels malveillants Darkme?
N'ouvrez pas les liens inconnus
Gardez le système Windows à jour
Utilisation du logiciel antivirus
Comment protéger vos données et systèmes sur votre ordinateur?
Sauvegarde des données
Récupération des données
Maison tutoriels informatiques connaissances en informatique Darkme cible les commerçants avec Microsoft SmartScreen Zero-Day

Darkme cible les commerçants avec Microsoft SmartScreen Zero-Day

Apr 09, 2025 am 12:38 AM

Les commerçants financiers doivent être attentifs au malware DarkMe de Water Hydra. Le logiciel peut exploiter la vulnérabilité de Microsoft Defender SmartScreen de Microsoft à attaquer les ordinateurs. Le logiciel Minitool vous rappelle de ne pas cliquer sur les liens inconnus à volonté et de tenir le système à jour.

DarkMe Malware exploite Microsoft SmartScreen Vulnérabilité au jour zéro à cibler les commerçants financiers

Le projet Trend Micro Zero Day a découvert la vulnérabilité CVE-2024-21412 (suivi sous le nom de ZDI-CAN-23100) et a alerté Microsoft. Ce malware est une chaîne d'attaque complexe à jour zéro orchestrée par une organisation avancée de menace persistante (APT) Water Hydra (également connue sous le nom de Darkcasino), qui cible les traders de marché financiers à attaquer en utilisant un moyen de contourner SmartScreen Defender de Microsoft.

À partir de fin décembre 2023, les efforts de surveillance de Trend Micro ont détecté des activités initiées par l'organisation de l'eau Hydra en tirant parti des outils, des politiques et des procédures similaires (TTP), notamment en tirant parti des raccourcis Internet (.urls) et des composants WebDAV. L'attaquant exploite le CVE-2024-21412 pour contourner le défenseur SmartScreen de Microsoft dans cette séquence d'attaque et déploie le malware DarkMe au système de la victime.

Qu'est-ce qu'une organisation hydrata de l'eau?

L'organisation Water Hydra, découverte pour la première fois en 2021, a rapidement acquis une renommée pour se concentrer sur la finance, le lancement d'attaques contre les banques, les plateformes de crypto-monnaie, les plateformes de trading de bourses, les sites Web de jeux et les casinos du monde entier.

Initialement, les activités de l'organisation ont été attribuées aux organisations EvilNum APT car elles ont utilisé des techniques de phishing et d'autres stratégies, techniques et procédures (TTP). Cependant, en septembre 2022, des chercheurs de NSFOCUS ont découvert un outil visuel d'accès à distance de base (RAT) appelé DarkMe dans un événement appelé Darkcasino, qui est spécifiquement destiné aux commerçants européens et aux plateformes de jeu.

En novembre 2023, après plusieurs activités consécutives (y compris la campagne pour attaquer les traders d'actions en utilisant la célèbre vulnérabilité d'exécution du code de Winrar CVE-2023-38831), les caractéristiques de Water Hydra en tant qu'organisation APT distincte différente de Evilnum sont devenues claires.

Vous pouvez trouver plus d'informations dans ce blog: CVE-2024-21412: Water Hydra exploite Microsoft Defender SmartScreen Zero-Day Vulnérabilité aux traders.

Comment protéger votre appareil des logiciels malveillants Darkme?

Pour éviter les attaques de logiciels malveillants Darkme, vous pouvez effectuer ce qui suit:

N'ouvrez pas les liens inconnus

Microsoft a abordé la vulnérabilité de sa mise à jour du patch de février mardi et a averti des acteurs malveillants qui pourraient contourner les mesures de sécurité établies en envoyant des fichiers soigneusement conçus aux destinataires ciblés.

Cependant, pour que l'attaque réussisse, le récepteur doit cliquer sur le lien de fichier et accéder au contenu contrôlé par l'attaquant.

Selon l'analyse de Trend Micro, le processus d'infection consiste à déployer un fichier d'installation malveillant nommé 7z.msi à l'aide du CVE-2024-21412.

Cela se produit lorsque le récepteur interagit avec un lien malveillant ( fxbulls [.] RU ) (généralement distribué via un forum de trading forex).

L'URL déguisée en lien d'image de graphique en stock dirigera en fait l'utilisateur vers un fichier de raccourci Internet nommé ( photo_2023-12-29.jpg.url ).

Par conséquent, pour protéger votre appareil des logiciels malveillants Darkme, vous ne devez pas cliquer pour ouvrir des liens suspects.

Gardez le système Windows à jour

Microsoft continue de publier des mises à jour Windows qui contiennent toujours des corrections et des mises à jour de sécurité Windows pour les vulnérabilités découvertes. Pour vous assurer que votre ordinateur est sûr, vous devez installer les dernières mises à jour Windows (si disponibles).

  • Dans Windows 10, vous pouvez aller pour démarrer> Paramètres> Mises à jour et sécurité pour vérifier les mises à jour et installer les mises à jour disponibles.
  • Dans Windows 11, vous pouvez aller pour démarrer> Paramètres> Mise à jour Windows pour vérifier les mises à jour et installer les mises à jour disponibles.

De plus, vous pouvez activer les mises à jour automatiques sur votre ordinateur Windows.

Utilisation du logiciel antivirus

Le logiciel antivirus est également une condition nécessaire pour éviter les logiciels malveillants Darkme et divers autres menaces de logiciels malveillants. Par exemple, vous activez mieux toutes les fonctionnalités de protection nécessaires dans Windows Security Center. De plus, vous pouvez également installer des logiciels antivirus tiers tels que Bitdefender Antivirus, Norton Antivirus et McAfee Antivirus.

Comment protéger vos données et systèmes sur votre ordinateur?

Sauvegarde des données

Vous pouvez utiliser le logiciel de sauvegarde Windows pour sauvegarder des fichiers et des systèmes sur votre ordinateur. Windows a des outils intégrés tels que l'historique des fichiers et la restauration du système pour vous aider avec les sauvegardes.

Si vous souhaitez utiliser un logiciel de sauvegarde tiers, vous pouvez essayer Minitool Shadowmaker. Cet utilitaire de sauvegarde peut sauvegarder des fichiers, des dossiers, des partitions, des disques et des systèmes à n'importe quel périphérique de stockage détecté par Windows.

Darkme cible les commerçants avec Microsoft SmartScreen Zero-Day

Récupération des données

Si vous souhaitez récupérer des fichiers supprimés ou perdus, vous pouvez essayer la récupération des données d'alimentation Minitool. Cet outil de récupération de données peut récupérer les fichiers à partir de disques durs, de SSD, de disques flash USB, de cartes mémoire, etc.

Darkme cible les commerçants avec Microsoft SmartScreen Zero-Day

Vous savez maintenant quelles étapes vous pouvez faire pour gérer les logiciels malveillants Darkme. Soyez prudent lorsque vous parcourez Internet.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Article chaud

<🎜>: Grow A Garden - Guide de mutation complet
3 Il y a quelques semaines By DDD
<🎜>: Bubble Gum Simulator Infinity - Comment obtenir et utiliser les clés royales
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Nordhold: Système de fusion, expliqué
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Mandragora: Whispers of the Witch Tree - Comment déverrouiller le grappin
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Sujets chauds

Tutoriel Java
1665
14
Tutoriel PHP
1269
29
Tutoriel C#
1249
24
FixDisk Windows 7: Vérifiez votre disque dur pour les erreurs sur Windows 7 FixDisk Windows 7: Vérifiez votre disque dur pour les erreurs sur Windows 7 Apr 14, 2025 am 12:40 AM

Si vous soupçonnez vos problèmes de rencontres sur le disque dur, vous pouvez vérifier les erreurs du lecteur sur Windows 7. Ce message PHP.CN parle de FixDisk Windows 7. Vous pouvez suivre le guide pour vérifier les erreurs du disque dur sur Windows 7.

L'isolement du noyau est-il bloqué par ew_usbccgpfilter.sys? Voici des correctifs! L'isolement du noyau est-il bloqué par ew_usbccgpfilter.sys? Voici des correctifs! Apr 13, 2025 am 12:47 AM

De nombreux utilisateurs de surface de surface rapportent qu'ils répondent au problème «l'isolement de base bloqué par EW_USBCCGPFILTER.SYS» sur Windows 11/10. Ce message de Php.cn aide à résoudre le problème ennuyeux. Continuez à lire.

Les efforts fixe pour l'écran noir après l'installation d'un pilote graphique Les efforts fixe pour l'écran noir après l'installation d'un pilote graphique Apr 15, 2025 am 12:11 AM

Avez-vous déjà rencontré un écran noir après avoir installé un pilote graphique comme un pilote Nvidia dans Windows 10/11? Maintenant, dans cet article de PHP.CN, vous pouvez trouver quelques solutions qui valent la peine d'être essayées à l'écran noir de mise à jour du pilote NVIDIA.

KB2267602 ne parvient pas à installer: voici comment le réparer! KB2267602 ne parvient pas à installer: voici comment le réparer! Apr 15, 2025 am 12:48 AM

KB2267602 est une mise à jour de protection ou de définition pour Windows Defender conçu pour corriger les vulnérabilités et les menaces dans Windows. Certains utilisateurs ont indiqué qu'ils n'étaient pas en mesure d'installer KB2267602. Ce message de Php.cn présente comment réparer le «KB2267602 FAI

Différence entre la récupération des raids et la récupération du disque dur Différence entre la récupération des raids et la récupération du disque dur Apr 17, 2025 am 12:50 AM

La récupération des données est toujours un sujet houleux. Pour restaurer avec succès les données de votre appareil, vous devez savoir comment il stocke les données. Vous pouvez apprendre la différence entre la récupération des RAID et la récupération du disque dur à partir de ce poste php.cn.

Comment corriger l'erreur du système de fichiers (-1073741521) dans Windows? - Minitool Comment corriger l'erreur du système de fichiers (-1073741521) dans Windows? - Minitool Apr 16, 2025 am 12:37 AM

Les erreurs de système de fichiers se produisent généralement sur l'ordinateur des personnes et l'erreur peut déclencher une série de dysfonctionnements liés. Cet article sur le site Web Php.CN vous donnera une série de correctifs pour cibler l'erreur du système de fichiers (-1073741521). Veuillez continuer avec toi

Comment corriger le FileType sélectionné non pris en charge par cette application Comment corriger le FileType sélectionné non pris en charge par cette application Apr 13, 2025 am 12:41 AM

Souffrez-vous du message d'erreur "Le type de fichier sélectionné non pris en charge par cette application" lors de l'ouverture des fichiers en équipes ou Excel? Maintenant, lisez cet article de Php.cn pour obtenir plusieurs solutions utiles à ce problème.

Correction de l'onglet Sécurité qui ne s'affiche pas dans les propriétés du dossier Windows 11 Correction de l'onglet Sécurité qui ne s'affiche pas dans les propriétés du dossier Windows 11 Apr 17, 2025 am 12:36 AM

L'onglet de sécurité dans les propriétés de fichiers aide à définir différentes autorisations pour différents groupes et utilisateurs dans un fichier ou un dossier. Certains utilisateurs trouvent que l'onglet de sécurité Windows 11 manquant dans les propriétés du fichier. Ce message de Php.cn donne quelques méthodes pour le réparer.

See all articles