Jadual Kandungan
Darkme Malware Exploits Microsoft SmartScreen Kerentanan Zero-Hari Untuk Menargetkan Peniaga Kewangan
Apakah organisasi Air Hydra APT?
Bagaimana untuk melindungi peranti anda dari malware Darkme?
Jangan buka pautan yang tidak dikenali
Pastikan sistem Windows dikemas kini
Menggunakan perisian anti-virus
Bagaimana untuk melindungi data dan sistem anda di komputer anda?
Sandaran data
Pemulihan data
Rumah tutorial komputer pengetahuan komputer DarkMe mensasarkan peniaga dengan microsoft smartscreen sifar hari

DarkMe mensasarkan peniaga dengan microsoft smartscreen sifar hari

Apr 09, 2025 am 12:38 AM

Peniaga kewangan perlu berjaga -jaga dengan malware Darkme air hidra. Perisian ini boleh mengeksploitasi kelemahan sifar SmartScreen Microsoft untuk menyerang komputer. Perisian Minitool mengingatkan anda untuk tidak mengklik pada pautan yang tidak dikenali pada kehendak dan memastikan sistem dikemas kini.

Darkme Malware Exploits Microsoft SmartScreen Kerentanan Zero-Hari Untuk Menargetkan Peniaga Kewangan

Projek Hari Zero Trend Mikro mendapati kelemahan CVE-2024-21412 (dikesan sebagai ZDI-CAN-23100) dan telah memaklumkan Microsoft. Malware ini adalah rantaian serangan sifar hari yang dirancang oleh organisasi Air Ancaman Tertentu (APT) yang maju (juga dikenali sebagai DarkCasino), yang mensasarkan peniaga pasaran kewangan untuk menyerang menggunakan cara untuk memintas SmartScreen pertahanan Microsoft.

Bermula pada akhir Disember 2023, usaha pemantauan Trend Micro telah mengesan aktiviti yang dimulakan oleh organisasi Hydra air yang memanfaatkan alat, dasar, dan prosedur yang serupa (TTP), termasuk memanfaatkan pintasan internet (.urls) dan komponen WebDAV. Penyerang memanfaatkan CVE-2024-21412 untuk memintas SmartScreen pertahanan Microsoft dalam urutan serangan ini dan menyebarkan malware Darkme ke sistem mangsa.

Apakah organisasi Air Hydra APT?

Organisasi Air Hydra, yang pertama kali ditemui pada tahun 2021, dengan cepat mendapat kemasyhuran untuk fokusnya terhadap kewangan, melancarkan serangan ke atas bank, platform cryptocurrency, forex dan platform perdagangan saham, laman web perjudian dan kasino di seluruh dunia.

Pada mulanya, aktiviti organisasi dikaitkan dengan organisasi Evilnum APT kerana mereka menggunakan teknik phishing yang sama dan strategi, teknik dan prosedur lain (TTP). Walau bagaimanapun, pada bulan September 2022, para penyelidik di NSFOCUS menemui alat akses jauh Visual Basic (RAT) yang dipanggil DarkMe dalam acara yang dipanggil Darkcasino, yang khusus disasarkan kepada peniaga Eropah dan platform perjudian.

Menjelang November 2023, selepas beberapa aktiviti berturut-turut (termasuk kempen untuk menyerang peniaga saham menggunakan kelemahan pelaksanaan kod Winrar yang terkenal CVE-2023-38831), ciri-ciri air hidra sebagai organisasi APT yang berasingan yang berbeza dari Evilnum menjadi jelas.

Anda boleh mendapatkan lebih banyak maklumat di blog ini: CVE-2024-21412: Air Hydra mengeksploitasi Microsoft Defender SmartScreen sifar-hari kelemahan untuk menyerang peniaga.

Bagaimana untuk melindungi peranti anda dari malware Darkme?

Untuk mengelakkan serangan malware Darkme, anda boleh melakukan perkara berikut:

Jangan buka pautan yang tidak dikenali

Microsoft menangani kelemahan dalam kemas kini Patch Selasa Februari dan memberi amaran kepada pelakon berniat jahat yang boleh memintas langkah -langkah keselamatan yang ditetapkan dengan menghantar fail yang dibuat dengan teliti kepada penerima sasaran.

Walau bagaimanapun, agar serangan itu berjaya, penerima mesti mengklik pada pautan fail dan mengakses kandungan yang dikawal oleh penyerang.

Menurut analisis Trend Micro, proses jangkitan melibatkan penyebaran fail pemasang bernama 7Z.MSI menggunakan CVE-2024-21412.

Ini berlaku apabila penerima berinteraksi dengan pautan berniat jahat ( FXBulls [.] RU ) (biasanya diedarkan melalui forum perdagangan forex).

URL menyamar sebagai pautan imej carta saham sebenarnya akan mengarahkan pengguna ke fail pintasan Internet bernama ( Photo_2023-12-29.jpg.url ).

Oleh itu, untuk melindungi peranti anda dari malware Darkme, anda tidak boleh mengklik untuk membuka sebarang pautan yang mencurigakan.

Pastikan sistem Windows dikemas kini

Microsoft terus melepaskan kemas kini Windows yang selalu mengandungi pembetulan dan kemas kini keselamatan Windows untuk kelemahan yang ditemui. Untuk memastikan komputer anda selamat, anda perlu memasang kemas kini Windows terkini (jika ada).

  • Di Windows 10, anda boleh pergi ke Mula> Tetapan> Kemas kini dan Keselamatan untuk menyemak kemas kini dan memasang kemas kini yang tersedia.
  • Di Windows 11, anda boleh pergi ke Mula> Tetapan> Kemas Kini Windows untuk menyemak kemas kini dan memasang kemas kini yang tersedia.

Di samping itu, anda boleh mengaktifkan kemas kini automatik pada komputer Windows anda.

Menggunakan perisian anti-virus

Perisian anti-virus juga merupakan syarat yang diperlukan untuk mengelakkan malware Darkme dan pelbagai ancaman malware yang lain. Sebagai contoh, anda lebih baik membolehkan semua ciri perlindungan yang diperlukan di Windows Security Centre. Di samping itu, anda juga boleh memasang perisian antivirus pihak ketiga seperti Antivirus Bitdefender, Norton Antivirus, dan McAfee Antivirus.

Bagaimana untuk melindungi data dan sistem anda di komputer anda?

Sandaran data

Anda boleh menggunakan perisian Windows Backup untuk membuat sandaran fail dan sistem pada komputer anda. Windows mempunyai alat terbina dalam seperti sejarah fail dan pemulihan sistem untuk membantu anda dengan sandaran.

Jika anda ingin menggunakan perisian sandaran pihak ketiga, anda boleh mencuba Minitool Shadowmaker. Utiliti sandaran ini boleh menyandarkan fail, folder, partition, cakera, dan sistem ke mana -mana peranti penyimpanan yang dikesan oleh Windows.

Darkme mensasarkan peniaga dengan microsoft smartscreen sifar hari

Pemulihan data

Jika anda ingin memulihkan fail yang dipadam atau hilang, anda boleh mencuba pemulihan data kuasa minitool. Alat pemulihan data ini boleh memulihkan fail dari cakera keras, SSD, pemacu kilat USB, kad memori, dll.

Darkme mensasarkan peniaga dengan microsoft smartscreen sifar hari

Sekarang anda tahu langkah -langkah yang boleh anda lakukan untuk menangani malware Darkme. Berhati -hati semasa melayari Internet.

Atas ialah kandungan terperinci DarkMe mensasarkan peniaga dengan microsoft smartscreen sifar hari. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

Video Face Swap

Video Face Swap

Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Bagaimana untuk memperbaiki ralat awan wap? Cuba kaedah ini Bagaimana untuk memperbaiki ralat awan wap? Cuba kaedah ini Apr 04, 2025 am 01:51 AM

Kesalahan awan stim boleh disebabkan oleh banyak sebab. Untuk bermain permainan dengan lancar, anda perlu mengambil beberapa langkah untuk mengeluarkan ralat ini sebelum anda melancarkan permainan. Perisian Php.CN memperkenalkan beberapa cara terbaik serta maklumat yang lebih berguna dalam siaran ini.

Masalah Windows Metadata dan Internet: Bagaimana untuk memperbaikinya? Masalah Windows Metadata dan Internet: Bagaimana untuk memperbaikinya? Apr 02, 2025 pm 03:57 PM

Anda mungkin melihat "Sambungan ke Metadata Windows dan Perkhidmatan Internet (WMIS) tidak dapat ditubuhkan." Ralat pada Penonton Acara. Siaran ini dari Php.cn memperkenalkan cara menghapuskan masalah Windows Metadata dan Internet.

Cara menyelesaikan masalah kemas kini KB5035942 - Sistem yang terhempas Cara menyelesaikan masalah kemas kini KB5035942 - Sistem yang terhempas Apr 02, 2025 pm 04:16 PM

Isu Kemas Kini KB5035942 - Sistem terhempas biasanya berlaku kepada pengguna. Orang yang ditimbulkan berharap dapat mencari jalan keluar dari jenis masalah, seperti sistem terhempas, pemasangan, atau masalah bunyi. Menyasarkan situasi ini, jawatan ini diterbitkan oleh Php.CN Wil

Keluarkan PC App Store Malware - panduan penuh untuk anda! Keluarkan PC App Store Malware - panduan penuh untuk anda! Apr 04, 2025 am 01:41 AM

Jika anda mempunyai program yang dipanggil PC App Store di komputer anda dan tidak sengaja memasangnya, maka PC anda mungkin dijangkiti dengan perisian hasad. Siaran ini dari php.cn memperkenalkan cara mengeluarkan malware kedai aplikasi PC.

Tetap - OneDrive Tidak memuat naik foto di PC Tetap - OneDrive Tidak memuat naik foto di PC Apr 02, 2025 pm 04:04 PM

OneDrive adalah perkhidmatan penyimpanan awan dalam talian dari Microsoft. Pada masa -masa, anda mungkin mendapati OneDrive gagal memuat naik foto ke awan. Jika anda berada di bot yang sama, teruskan membaca siaran ini dari perisian Php.cn untuk mendapatkan penyelesaian yang berkesan sekarang!

Betulkan: Brothers: A Tale of Two Sons REMAKE TIDAK melancarkan/memuatkan Betulkan: Brothers: A Tale of Two Sons REMAKE TIDAK melancarkan/memuatkan Apr 02, 2025 am 02:40 AM

Adakah Brothers: A Tale of Two Sons REMAKE TIDAK dilancarkan? Menemui Saudara -saudara: Kisah Dua Anak Sons REMAKE Skrin Hitam? Di sini siaran ini di Php.cn menawarkan penyelesaian yang diuji untuk membantu anda dalam menangani masalah ini.

Cara Menggunakan Alat Chris Titus untuk Membuat Win11/10 ISO Debloated Cara Menggunakan Alat Chris Titus untuk Membuat Win11/10 ISO Debloated Apr 01, 2025 am 03:15 AM

Chris Titus Tech mempunyai alat yang dipanggil Utiliti Windows yang dapat membantu anda dengan mudah membuat Windows 11/10 ISO debloated untuk memasang sistem yang bersih. Php.cn menawarkan panduan penuh tentang cara melakukan perkara ini menggunakan alat Chris Titus.

Msconfig terus kembali ke permulaan selektif? 2 penyelesaian di sini Msconfig terus kembali ke permulaan selektif? 2 penyelesaian di sini Mar 28, 2025 pm 12:06 PM

Adakah anda mempersoalkan masalah yang Msconfig terus kembali ke permulaan selektif pada tingkap anda? Bagaimana cara beralih ke permulaan biasa jika anda memerlukannya? Cuba kaedah yang dijelaskan dalam pos php.cn ini untuk mencari yang berfungsi untuk anda.

See all articles