Новая волна атак вредоносного ПО DarkGate использует исправленную уязвимость Windows Defender SmartScreen для обхода проверок безопасности и автоматической установки поддельных программ. SmartScreen – это функция безопасности Windows которая выводит предупреждение, когда пользователи пытаются запустить нераспознанные или подозрительные файлы, загруженные из Интернета. Этот недостаток, отслеживаемый как CVE-2024-21412, является недостатком Windows Defender SmartScreen, который позволяет специально созданным загруженным файлам обходить эти предупреждения. Атакующие могут использовать этот недостаток, создавая ярлык Windows в Интернете (файл .url), который указывает на другой файл .url, размещенный на удаленном SMB-хосте, что приведет к автоматическому выполнению файла в конечном месте. Microsoft устранила недостаток в середине февраля, а Trend Micro сообщила, что хакерская группа Water Hydra ранее использовала его как нулевой день для распространения своего вредоносного ПО DarkMe на комп
Хакеры используют дефект Windows SmartScreen для создания вредоносного ПО DarkGate
22 апреля 202422 апр 2024
3 мин