Table des matières
DarkMe Malware exploite Microsoft SmartScreen Vulnérabilité au jour zéro à cibler les commerçants financiers
Qu'est-ce qu'une organisation hydrata de l'eau?
Comment protéger votre appareil des logiciels malveillants Darkme?
N'ouvrez pas les liens inconnus
Gardez le système Windows à jour
Utilisation du logiciel antivirus
Comment protéger vos données et systèmes sur votre ordinateur?
Sauvegarde des données
Récupération des données
Maison tutoriels informatiques connaissances en informatique Darkme cible les commerçants avec Microsoft SmartScreen Zero-Day

Darkme cible les commerçants avec Microsoft SmartScreen Zero-Day

Apr 09, 2025 am 12:38 AM

Les commerçants financiers doivent être attentifs au malware DarkMe de Water Hydra. Le logiciel peut exploiter la vulnérabilité de Microsoft Defender SmartScreen de Microsoft à attaquer les ordinateurs. Le logiciel Minitool vous rappelle de ne pas cliquer sur les liens inconnus à volonté et de tenir le système à jour.

DarkMe Malware exploite Microsoft SmartScreen Vulnérabilité au jour zéro à cibler les commerçants financiers

Le projet Trend Micro Zero Day a découvert la vulnérabilité CVE-2024-21412 (suivi sous le nom de ZDI-CAN-23100) et a alerté Microsoft. Ce malware est une chaîne d'attaque complexe à jour zéro orchestrée par une organisation avancée de menace persistante (APT) Water Hydra (également connue sous le nom de Darkcasino), qui cible les traders de marché financiers à attaquer en utilisant un moyen de contourner SmartScreen Defender de Microsoft.

À partir de fin décembre 2023, les efforts de surveillance de Trend Micro ont détecté des activités initiées par l'organisation de l'eau Hydra en tirant parti des outils, des politiques et des procédures similaires (TTP), notamment en tirant parti des raccourcis Internet (.urls) et des composants WebDAV. L'attaquant exploite le CVE-2024-21412 pour contourner le défenseur SmartScreen de Microsoft dans cette séquence d'attaque et déploie le malware DarkMe au système de la victime.

Qu'est-ce qu'une organisation hydrata de l'eau?

L'organisation Water Hydra, découverte pour la première fois en 2021, a rapidement acquis une renommée pour se concentrer sur la finance, le lancement d'attaques contre les banques, les plateformes de crypto-monnaie, les plateformes de trading de bourses, les sites Web de jeux et les casinos du monde entier.

Initialement, les activités de l'organisation ont été attribuées aux organisations EvilNum APT car elles ont utilisé des techniques de phishing et d'autres stratégies, techniques et procédures (TTP). Cependant, en septembre 2022, des chercheurs de NSFOCUS ont découvert un outil visuel d'accès à distance de base (RAT) appelé DarkMe dans un événement appelé Darkcasino, qui est spécifiquement destiné aux commerçants européens et aux plateformes de jeu.

En novembre 2023, après plusieurs activités consécutives (y compris la campagne pour attaquer les traders d'actions en utilisant la célèbre vulnérabilité d'exécution du code de Winrar CVE-2023-38831), les caractéristiques de Water Hydra en tant qu'organisation APT distincte différente de Evilnum sont devenues claires.

Vous pouvez trouver plus d'informations dans ce blog: CVE-2024-21412: Water Hydra exploite Microsoft Defender SmartScreen Zero-Day Vulnérabilité aux traders.

Comment protéger votre appareil des logiciels malveillants Darkme?

Pour éviter les attaques de logiciels malveillants Darkme, vous pouvez effectuer ce qui suit:

N'ouvrez pas les liens inconnus

Microsoft a abordé la vulnérabilité de sa mise à jour du patch de février mardi et a averti des acteurs malveillants qui pourraient contourner les mesures de sécurité établies en envoyant des fichiers soigneusement conçus aux destinataires ciblés.

Cependant, pour que l'attaque réussisse, le récepteur doit cliquer sur le lien de fichier et accéder au contenu contrôlé par l'attaquant.

Selon l'analyse de Trend Micro, le processus d'infection consiste à déployer un fichier d'installation malveillant nommé 7z.msi à l'aide du CVE-2024-21412.

Cela se produit lorsque le récepteur interagit avec un lien malveillant ( fxbulls [.] RU ) (généralement distribué via un forum de trading forex).

L'URL déguisée en lien d'image de graphique en stock dirigera en fait l'utilisateur vers un fichier de raccourci Internet nommé ( photo_2023-12-29.jpg.url ).

Par conséquent, pour protéger votre appareil des logiciels malveillants Darkme, vous ne devez pas cliquer pour ouvrir des liens suspects.

Gardez le système Windows à jour

Microsoft continue de publier des mises à jour Windows qui contiennent toujours des corrections et des mises à jour de sécurité Windows pour les vulnérabilités découvertes. Pour vous assurer que votre ordinateur est sûr, vous devez installer les dernières mises à jour Windows (si disponibles).

  • Dans Windows 10, vous pouvez aller pour démarrer> Paramètres> Mises à jour et sécurité pour vérifier les mises à jour et installer les mises à jour disponibles.
  • Dans Windows 11, vous pouvez aller pour démarrer> Paramètres> Mise à jour Windows pour vérifier les mises à jour et installer les mises à jour disponibles.

De plus, vous pouvez activer les mises à jour automatiques sur votre ordinateur Windows.

Utilisation du logiciel antivirus

Le logiciel antivirus est également une condition nécessaire pour éviter les logiciels malveillants Darkme et divers autres menaces de logiciels malveillants. Par exemple, vous activez mieux toutes les fonctionnalités de protection nécessaires dans Windows Security Center. De plus, vous pouvez également installer des logiciels antivirus tiers tels que Bitdefender Antivirus, Norton Antivirus et McAfee Antivirus.

Comment protéger vos données et systèmes sur votre ordinateur?

Sauvegarde des données

Vous pouvez utiliser le logiciel de sauvegarde Windows pour sauvegarder des fichiers et des systèmes sur votre ordinateur. Windows a des outils intégrés tels que l'historique des fichiers et la restauration du système pour vous aider avec les sauvegardes.

Si vous souhaitez utiliser un logiciel de sauvegarde tiers, vous pouvez essayer Minitool Shadowmaker. Cet utilitaire de sauvegarde peut sauvegarder des fichiers, des dossiers, des partitions, des disques et des systèmes à n'importe quel périphérique de stockage détecté par Windows.

Darkme cible les commerçants avec Microsoft SmartScreen Zero-Day

Récupération des données

Si vous souhaitez récupérer des fichiers supprimés ou perdus, vous pouvez essayer la récupération des données d'alimentation Minitool. Cet outil de récupération de données peut récupérer les fichiers à partir de disques durs, de SSD, de disques flash USB, de cartes mémoire, etc.

Darkme cible les commerçants avec Microsoft SmartScreen Zero-Day

Vous savez maintenant quelles étapes vous pouvez faire pour gérer les logiciels malveillants Darkme. Soyez prudent lorsque vous parcourez Internet.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Comment réparer l'erreur de nuage de vapeur? Essayez ces méthodes Comment réparer l'erreur de nuage de vapeur? Essayez ces méthodes Apr 04, 2025 am 01:51 AM

L'erreur de nuage de vapeur peut être causée par de nombreuses raisons. Pour jouer à un jeu en douceur, vous devez prendre certaines mesures pour supprimer cette erreur avant de lancer le jeu. Le logiciel PHP.CN présente certaines façons ainsi que des informations plus utiles dans cet article.

Supprimez les logiciels malveillants PC App Store - un guide complet pour vous! Supprimez les logiciels malveillants PC App Store - un guide complet pour vous! Apr 04, 2025 am 01:41 AM

Si vous avez un programme appelé PC App Store sur votre ordinateur et que vous ne l'installez pas délibérément, votre PC peut être infecté par le malware. Cet article de Php.cn présente comment supprimer les logiciels malveillants PC App Store.

HackTool: Win64 / ExplorerPatcher! MTB - Comment supprimer? HackTool: Win64 / ExplorerPatcher! MTB - Comment supprimer? Apr 04, 2025 am 01:23 AM

ExplorerPatcher est un exécutable portable open source qui vous permet de personnaliser le menu de démarrage de Windows 11, la barre des tâches, l'explorateur de fichiers, etc. Cependant, de nombreux utilisateurs reçoivent cet avertissement de Troie à propos de Hacktool: Win64 / ExplorerPatcher! MTB. Pourquoi cela arrive-t-il

L'isolement du noyau est-il bloqué par ew_usbccgpfilter.sys? Voici des correctifs! L'isolement du noyau est-il bloqué par ew_usbccgpfilter.sys? Voici des correctifs! Apr 13, 2025 am 12:47 AM

De nombreux utilisateurs de surface de surface rapportent qu'ils répondent au problème «l'isolement de base bloqué par EW_USBCCGPFILTER.SYS» sur Windows 11/10. Ce message de Php.cn aide à résoudre le problème ennuyeux. Continuez à lire.

Les efforts fixe pour l'écran noir après l'installation d'un pilote graphique Les efforts fixe pour l'écran noir après l'installation d'un pilote graphique Apr 15, 2025 am 12:11 AM

Avez-vous déjà rencontré un écran noir après avoir installé un pilote graphique comme un pilote Nvidia dans Windows 10/11? Maintenant, dans cet article de PHP.CN, vous pouvez trouver quelques solutions qui valent la peine d'être essayées à l'écran noir de mise à jour du pilote NVIDIA.

FixDisk Windows 7: Vérifiez votre disque dur pour les erreurs sur Windows 7 FixDisk Windows 7: Vérifiez votre disque dur pour les erreurs sur Windows 7 Apr 14, 2025 am 12:40 AM

Si vous soupçonnez vos problèmes de rencontres sur le disque dur, vous pouvez vérifier les erreurs du lecteur sur Windows 7. Ce message PHP.CN parle de FixDisk Windows 7. Vous pouvez suivre le guide pour vérifier les erreurs du disque dur sur Windows 7.

Comment installer Windows X-Lite Optimum 11 23H2 Home / Pro via ISO Comment installer Windows X-Lite Optimum 11 23H2 Home / Pro via ISO Apr 09, 2025 am 12:49 AM

Windows X-Lite Optimum 11 23h2 Home ou Optimum 11 Pro pourrait être votre option si vous avez besoin d'un système Lite personnalisé basé sur Windows 11 23h2. Allez à la lecture et PHP.CN vous montrera comment télécharger Optimum 11 23H2 ISO et installer Pro ou Home sur votre PC.

Conseils avancés pour Windows P ne fonctionne pas sur Windows Conseils avancés pour Windows P ne fonctionne pas sur Windows Apr 11, 2025 am 12:49 AM

Vous devez être familier avec le raccourci Windows P si vous avez plus d'un moniteur. Cependant, les Windows P ne fonctionnant pas correctement pourraient se produire de temps en temps. Si vous êtes confronté à ce problème, ce message de Php.cn peut vous aider.

See all articles