• تبلیغات
  • تماس با ما
سه شنبه, دی ۳۰, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate

سامان پاکدل توسط سامان پاکدل
۲۴ اسفند ۱۴۰۲
در فناوری
مدت زمان مطالعه: 4 دقیقه
0
1710438885 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate
1710438877 57 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate
1710438878 598 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate
1710438878 561 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate

طبق آخرین گزارش ها، هکرها از یک نقص امنیتی در Windows SmartScreen برای انتشار بدافزار DarkGate استفاده می کنند.

به گزارش TechNock، موج جدیدی از حملات توسط بدافزار DarkGate از یک آسیب‌پذیری ثابت در Windows Defender SmartScreen برای دور زدن بررسی‌های امنیتی و نصب خودکار نرم‌افزار جعلی استفاده می‌کند. SmartScreen یک ویژگی امنیتی ویندوز است که به کاربران هنگام تلاش برای اجرای فایل های ناشناس یا مشکوک دانلود شده از اینترنت هشدار می دهد.

صدای کامپیوتر می آید می نویسد که آسیب پذیری ردیابی شده به عنوان CVE-2024-21412 یک نقص در Windows Defender SmartScreen است که به فایل های دانلود شده با ساختار خاصی اجازه می دهد تا از این هشدارهای امنیتی عبور کنند. مهاجمان می توانند با ایجاد یک میانبر اینترنت ویندوز (فایل url) که به فایل .url دیگری در اشتراک SMB راه دور اشاره می کند، از این آسیب پذیری سوء استفاده کنند. این به طور خودکار فایل را در موقعیت نهایی اجرا می کند.

مایکروسافت این نقص را در اواسط فوریه برطرف کرد. در حالی که Trend Micro فاش کرد که گروه هک WaterHydra قبلاً از این نقص به عنوان یک حمله “روز صفر” برای ارائه بدافزار DarkMe به سیستم های معامله گران استفاده کرده است. تحلیلگران Trend Micro امروز گزارش دادند که عاملان DarkGate از همین نقص برای افزایش شانس موفقیت عفونت در سیستم های هدف استفاده می کنند.

این یک پیشرفت قابل توجه برای بدافزار است که همراه با Pikabot خلأ ایجاد شده توسط اختلال QBot تابستان گذشته را پر می کند و توسط بسیاری از مجرمان سایبری برای توزیع بدافزار استفاده می شود.

ماهی دیجیتالماهی دیجیتال

جزئیات حمله DarkGate

این حمله با یک ایمیل مخرب حاوی یک پیوست PDF با پیوندهایی آغاز می شود که از تغییر مسیرهای باز از خدمات بازاریابی دیجیتال با دو کلیک Google (DDM) برای دور زدن بررسی های امنیتی ایمیل استفاده می کنند. هنگامی که قربانی روی پیوند کلیک می کند، به وب سرور آسیب پذیری که فایل میانبر اینترنت را میزبانی می کند هدایت می شود. این فایل میانبر (url.) به فایل میانبر دومی پیوند می خورد که در سرور WebDAV تحت کنترل مهاجم قرار دارد.

بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGateبهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate

استفاده از میانبر ویندوز برای باز کردن میانبر دوم در سرور راه دور، از نقص CVE-2024-21412 سوء استفاده می کند و باعث می شود یک فایل مخرب MSI به طور خودکار در دستگاه اجرا شود. فایل‌های MSI گفته شده خود را به عنوان نرم‌افزار معتبر Nvidia و نرم‌افزار Apple iTunes یا Notion پنهان می‌کنند.

1710438877 57 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate1710438877 57 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate

با اجرای نصب کننده MSI، نقص دیگری در بارگذاری جانبی DLL، از جمله فایل libcef.dll و لودری به نام sqlite3.dll، بارگذاری DarkGate را رمزگشایی و اجرا می کند. پس از راه‌اندازی، بدافزار می‌تواند داده‌ها را بدزدد، محموله‌های اضافی دریافت کند و آن‌ها را به فرآیندهای در حال اجرا تزریق کند، گزارش‌های کلیدی را انجام دهد و به مهاجمان دسترسی بی‌درنگ و از راه دور بدهد.

زنجیره عفونت پیچیده و چند مرحله ای که توسط عاملان دارک گیت از اواسط ژانویه 2024 استفاده شده است در نمودار زیر خلاصه شده است.

1710438878 598 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate1710438878 598 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate

Trend Micro می‌گوید این حمله از نسخه 6.1.7 بدافزار DarkGate استفاده می‌کند که در مقایسه با نسخه قدیمی‌تر 5، دارای یک پیکربندی رمزگذاری‌شده با XOR و گزینه‌های پیکربندی جدید و به‌روزرسانی‌های مقادیر فرمان و کنترل (C2) است.

پارامترهای پیکربندی در DarkGate 6 به اپراتورهای آن اجازه می‌دهد تاکتیک‌های عملیاتی مختلف و تکنیک‌های فرار را تعیین کنند. مانند فعال کردن پایداری بوت یا تعیین حداقل فضای ذخیره سازی دیسک و اندازه رم برای فرار از محیط های تجزیه و تحلیل.

1710438878 561 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate1710438878 561 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate

اولین قدم برای کاهش خطر این حملات، اعمال به‌روزرسانی مایکروسافت سه شنبه ۲ فوریه ۲۰۲۴ است که CVE-2024-21412 را برطرف می‌کند. Trend Micro فهرست کاملی از شاخص‌های آلودگی (IoC) را برای این کمپین DarkGate در اینجا دارد. صفحه منتشر کرده است

ماهی دیجیتالماهی دیجیتال
پست قبلی

راز باورنکردنی پدر هادی کاظمی/ سمانه پاکدل عروس یک روحانی شد!

پست‌ بعدی

درمان جدید تومور مغزی را تنها در 5 روز ریشه کن کرد

سامان پاکدل

سامان پاکدل

مرتبط پست ها

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ
فناوری

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

۱۶ دی ۱۴۰۴
علت داغ شدن جاروبرقی بوش و راهکارهای رفع آن
فناوری

علت داغ شدن جاروبرقی بوش و راهکارهای رفع آن

۱۲ دی ۱۴۰۴
چگونه می‌توان قبل از امضای قرارداد، واقعی بودن قیمت و شرایط فروش اقساطی خودرو را ارزیابی کرد؟
فناوری

چگونه می‌توان قبل از امضای قرارداد، واقعی بودن قیمت و شرایط فروش اقساطی خودرو را ارزیابی کرد؟

۳۰ آذر ۱۴۰۴
هایک ویژن
فناوری

هایک ویژن؛ پیشرو در فناوری سیستم‌های نظارت تصویری هوشمند

۲۹ آذر ۱۴۰۴
رزین کاتیونی
فناوری

هر آنچه درباره رزین کاتیونی باید بدانید!

۲۸ آذر ۱۴۰۴
KfWkr7mGYO43zDy7lMhplMpPWpwswgXmYZHceaah
فناوری

امیران گلس را فراموش نکنید! شیشه بالکنی که همه درباره‌اش صحبت می‌کنند!

۲۷ آذر ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
درمان جدید تومور مغزی را تنها در 5 روز ریشه

درمان جدید تومور مغزی را تنها در 5 روز ریشه کن کرد

گفتگو در مورد این post

توصیه شده

افق میهن

پیش بینی بورس فردا یکشنبه ۱۳ اسفند ماه ۱۴۰۲

2 سال پیش
1706334688 سرعت هسته های فونیکس در اسنپدراگون 8 نسل 4 به

سرعت هسته های فونیکس در اسنپدراگون 8 نسل 4 به 4 گیگاهرتز رسید

2 سال پیش
فناوری اروپایی ساخت مسکن به‌زودی وارد کشور می‌شود

فناوری اروپایی ساخت مسکن به‌زودی وارد کشور می‌شود

2 سال پیش
1729425311 هادی چوپان با این تصمیم برنده جایزه 500 هزار دلاری

هادی چوپان با این تصمیم برنده جایزه 500 هزار دلاری شد!

1 سال پیش

از دست ندهید

lTJQNgt5RIg3VOOvA9apr2afDaR9ubCDTpFmXjrW

تجهیزات ایمنی بازار ترافیک؛ انتخابی مطمئن برای حفظ جان و سلامت

۱۷ دی ۱۴۰۴
راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

۱۶ دی ۱۴۰۴
اجرای کف‌ سازی روف گاردن | معرفی متریال‌ها، مراحل اجرا و هزینه‌ها

اجرای کف‌ سازی روف گاردن | معرفی متریال‌ها، مراحل اجرا و هزینه‌ها

۱۵ دی ۱۴۰۴
NN77pjLuQyVMDydU5L7G4DmAMsywl9TwE290YpDe

چرا با وجود شلوغی مطب‌ها، سود واقعی کمتر شده است؟

۱۳ دی ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

lTJQNgt5RIg3VOOvA9apr2afDaR9ubCDTpFmXjrW

تجهیزات ایمنی بازار ترافیک؛ انتخابی مطمئن برای حفظ جان و سلامت

۱۷ دی ۱۴۰۴
راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

۱۶ دی ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال