Darkmeは、Microsoft SmartScreen Zero-Dayでトレーダーをターゲットにしています
金融トレーダーは、水HydraのDarkmeマルウェアに警戒する必要があります。このソフトウェアは、MicrosoftのDefender Smartscreenのゼロデイの脆弱性を攻撃するコンピューターを活用できます。 Minitool Softwareは、不慣れなリンクを自由にクリックしてシステムを更新し続けることを思い出させます。
Darkmeマルウェアエクスプロイトマイクロソフトスマートスクリーンゼロデイの脆弱性は、ターゲットの金融トレーダーへ
トレンドマイクロゼロデイプロジェクトは、脆弱性CVE-2024-21412(ZDI-CAN-23100として追跡)を発見し、Microsoftに警告しています。このマルウェアは、高度な永続的な脅威(APT)組織Water Hydra(DarkCasinoとも呼ばれる)によって組織された複雑なゼロデイ攻撃チェーンであり、金融市場トレーダーがMicrosoftのディフェンダースマートスクリーンをバイパスする方法を使用して攻撃することを目標としています。
2023年12月下旬から、トレンドマイクロの監視活動により、インターネットショートカット(.url)やwebdavコンポーネントのレバレバリングなど、同様のツール、ポリシー、および手順(TTP)を活用する水Hydra組織によって開始されたアクティビティが検出されました。攻撃者は、CVE-2024-21412を活用して、この攻撃シーケンスでMicrosoftのディフェンダーSmartScreenをバイパスし、Darkmeマルウェアを被害者のシステムに展開します。
Water Hydra Apt組織とは何ですか?
2021年に最初に発見されたWater Hydra組織は、銀行、暗号通貨プラットフォーム、外国為替および株式取引プラットフォーム、ギャンブルWebサイト、カジノへの攻撃を開始することに焦点を当てて、すぐに名声を得ました。
当初、組織の活動は、同様のフィッシングテクニックやその他の戦略、技術、手順(TTP)を使用したため、邪悪なnum apt組織に起因していました。しかし、2022年9月、NSFOCUSの研究者は、ヨーロッパのトレーダーとギャンブルプラットフォームをターゲットにしたDarkCasinoと呼ばれるイベントで、Darkmeと呼ばれる視覚的な基本的なリモートアクセスツール(RAT)を発見しました。
2023年11月までに、いくつかの連続したアクティビティ(有名なWinrarコード実行の脆弱性CVE-2023-38831を使用して株式トレーダーを攻撃するキャンペーンを含む)の後、Evilnumとは異なる別のApt組織としての水Hydraの特性が明らかになりました。
このブログの詳細については、CVE-2024-21412:Water HydraがMicrosoft Defender SmartScreen Zero-Dayの脆弱性を攻撃トレーダーに悪用します。
Darkmeマルウェアからデバイスを保護する方法は?
Darkmeマルウェア攻撃を避けるために、次のことを行うことができます。
なじみのないリンクを開かないでください
Microsoftは、2月のパッチ火曜日の更新で脆弱性に対処し、ターゲットの受信者に慎重に作成されたファイルを送信することで確立されたセキュリティ対策をバイパスできる悪意のある俳優に警告しました。
ただし、攻撃が成功するためには、受信者はファイルリンクをクリックして、攻撃者によって制御されるコンテンツにアクセスする必要があります。
Trend Microの分析によると、感染プロセスには、CVE-2024-21412を使用した7Z.MSIという名前の悪意のあるインストーラーファイルの展開が含まれます。
これは、受信者が悪意のあるリンク( fxbulls [。] ru )(通常、外国為替取引フォーラムを通じて配布される)と対話するときに起こります。
ストックチャート画像リンクとして偽装されたURLは、実際にユーザーを( Photo_2023-12-29.jpg.url )という名前のインターネットショートカットファイルに向けます。
したがって、Darkmeマルウェアからデバイスを保護するには、クリックして疑わしいリンクを開かないでください。
Windowsシステムを更新してください
Microsoftは、発見された脆弱性のための修正とWindowsセキュリティの更新を常に含むWindowsアップデートを引き続きリリースしています。コンピューターが安全であることを確認するには、最新のWindowsアップデート(利用可能な場合)をインストールする必要があります。
- Windows 10では、 > [設定]> [更新とセキュリティ]に移動して、更新を確認し、利用可能な更新をインストールできます。
- Windows 11では、 > [設定]> [Windowsの更新]に移動して、更新を確認し、利用可能な更新をインストールできます。
さらに、Windowsコンピューターで自動更新を有効にすることができます。
アンチウイルスソフトウェアを使用します
ウイルス対策ソフトウェアは、Darkmeマルウェアやその他のさまざまなマルウェアの脅威を避けるために必要な条件でもあります。たとえば、Windowsセキュリティセンターで必要なすべての保護機能を有効にすることをお勧めします。さらに、BitDefender Antivirus、Norton Antivirus、McAfee Antivirusなどのサードパーティのアンチウイルスソフトウェアをインストールすることもできます。
コンピューターのデータとシステムを保護する方法は?
データバックアップ
Windowsバックアップソフトウェアを使用して、コンピューターのファイルとシステムをバックアップできます。 Windowsには、ファイル履歴やシステム復元などの組み込みツールがあり、バックアップに役立ちます。
サードパーティのバックアップソフトウェアを使用する場合は、Minitool Shadowmakerをお試しください。このバックアップユーティリティは、ファイル、フォルダー、パーティション、ディスク、およびシステムを検出されたストレージデバイスにバックアップできます。
データ回復
削除または紛失したファイルを回復する場合は、Minitool Power Data Recoveryを試すことができます。このデータリカバリツールは、ハードドライブ、SSD、USBフラッシュドライブ、メモリカードなどからファイルを回復できます。
これで、Darkmeマルウェアに対処するためにできるステップがわかりました。インターネットを閲覧するときは注意してください。
以上がDarkmeは、Microsoft SmartScreen Zero-Dayでトレーダーをターゲットにしていますの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック











Steam Cloudエラーは、多くの理由によって引き起こされる可能性があります。ゲームをスムーズにプレイするには、ゲームを開始する前にこのエラーを削除するためにいくつかの対策を講じる必要があります。 PHP.CNソフトウェアは、この投稿でより有用な情報と同様に、いくつかの最良の方法を紹介します。

「Windowsメタデータとインターネットサービス(WMIS)への接続が確立できなかった」が表示される場合があります。イベントビューアのエラー。 PHP.CNからのこの投稿では、Windowsメタデータとインターネットサービスの問題を削除する方法を紹介します。

KB5035942更新問題 - クラッシュシステムは一般にユーザーに発生します。 Imburitedの人々は、クラッシュするシステム、インストール、健全な問題など、一種のトラブルから抜け出す方法を見つけることを望んでいます。これらの状況をターゲットにして、この投稿はphp.cn wilが発行しました

コンピューターにPC App Storeというプログラムがあり、意図的にインストールしていない場合は、PCがマルウェアに感染する可能性があります。 PHP.CNからのこの投稿では、PC App Storeマルウェアを削除する方法を紹介します。

OneDriveは、Microsoftのオンラインクラウドストレージサービスです。時には、OneDriveがクラウドに写真をアップロードできないことがわかります。同じボートに乗っている場合は、PHP.CNソフトウェアからこの投稿を読んで、今すぐ効果的なソリューションを取得してください!

兄弟:2人の息子のリメイクの物語が起動していませんか?兄弟と出会う:2人の息子の物語が黒いスクリーンをリメイクしますか?ここでは、PHP.CNに関するこの投稿では、この問題に対処するのに役立つソリューションをテストしています。

Chris Titus Techには、Windowsユーティリティと呼ばれるツールがあります。これにより、Debloated Windows 11/10 ISOを簡単に作成してクリーンシステムをインストールできます。 PHP.CNは、Chris Titusツールを使用してこのことを行う方法に関する完全なガイドを提供しています。

MsconfigがWindowsの選択的な起動に戻っているという問題について質問されていますか?必要な場合は、通常のスタートアップに切り替える方法は?このphp.cn投稿で説明されている方法を試して、あなたに合ったものを見つけてください。
