• تبلیغات
  • تماس با ما
پنجشنبه, اسفند ۲۱, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate

سامان پاکدل توسط سامان پاکدل
۲۴ اسفند ۱۴۰۲
در فناوری
مدت زمان مطالعه: 4 دقیقه
0
1710438885 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate
1710438877 57 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate
1710438878 598 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate
1710438878 561 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate

طبق آخرین گزارش ها، هکرها از یک نقص امنیتی در Windows SmartScreen برای انتشار بدافزار DarkGate استفاده می کنند.

به گزارش TechNock، موج جدیدی از حملات توسط بدافزار DarkGate از یک آسیب‌پذیری ثابت در Windows Defender SmartScreen برای دور زدن بررسی‌های امنیتی و نصب خودکار نرم‌افزار جعلی استفاده می‌کند. SmartScreen یک ویژگی امنیتی ویندوز است که به کاربران هنگام تلاش برای اجرای فایل های ناشناس یا مشکوک دانلود شده از اینترنت هشدار می دهد.

صدای کامپیوتر می آید می نویسد که آسیب پذیری ردیابی شده به عنوان CVE-2024-21412 یک نقص در Windows Defender SmartScreen است که به فایل های دانلود شده با ساختار خاصی اجازه می دهد تا از این هشدارهای امنیتی عبور کنند. مهاجمان می توانند با ایجاد یک میانبر اینترنت ویندوز (فایل url) که به فایل .url دیگری در اشتراک SMB راه دور اشاره می کند، از این آسیب پذیری سوء استفاده کنند. این به طور خودکار فایل را در موقعیت نهایی اجرا می کند.

مایکروسافت این نقص را در اواسط فوریه برطرف کرد. در حالی که Trend Micro فاش کرد که گروه هک WaterHydra قبلاً از این نقص به عنوان یک حمله “روز صفر” برای ارائه بدافزار DarkMe به سیستم های معامله گران استفاده کرده است. تحلیلگران Trend Micro امروز گزارش دادند که عاملان DarkGate از همین نقص برای افزایش شانس موفقیت عفونت در سیستم های هدف استفاده می کنند.

این یک پیشرفت قابل توجه برای بدافزار است که همراه با Pikabot خلأ ایجاد شده توسط اختلال QBot تابستان گذشته را پر می کند و توسط بسیاری از مجرمان سایبری برای توزیع بدافزار استفاده می شود.

ماهی دیجیتالماهی دیجیتال

جزئیات حمله DarkGate

این حمله با یک ایمیل مخرب حاوی یک پیوست PDF با پیوندهایی آغاز می شود که از تغییر مسیرهای باز از خدمات بازاریابی دیجیتال با دو کلیک Google (DDM) برای دور زدن بررسی های امنیتی ایمیل استفاده می کنند. هنگامی که قربانی روی پیوند کلیک می کند، به وب سرور آسیب پذیری که فایل میانبر اینترنت را میزبانی می کند هدایت می شود. این فایل میانبر (url.) به فایل میانبر دومی پیوند می خورد که در سرور WebDAV تحت کنترل مهاجم قرار دارد.

بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGateبهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate

استفاده از میانبر ویندوز برای باز کردن میانبر دوم در سرور راه دور، از نقص CVE-2024-21412 سوء استفاده می کند و باعث می شود یک فایل مخرب MSI به طور خودکار در دستگاه اجرا شود. فایل‌های MSI گفته شده خود را به عنوان نرم‌افزار معتبر Nvidia و نرم‌افزار Apple iTunes یا Notion پنهان می‌کنند.

1710438877 57 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate1710438877 57 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate

با اجرای نصب کننده MSI، نقص دیگری در بارگذاری جانبی DLL، از جمله فایل libcef.dll و لودری به نام sqlite3.dll، بارگذاری DarkGate را رمزگشایی و اجرا می کند. پس از راه‌اندازی، بدافزار می‌تواند داده‌ها را بدزدد، محموله‌های اضافی دریافت کند و آن‌ها را به فرآیندهای در حال اجرا تزریق کند، گزارش‌های کلیدی را انجام دهد و به مهاجمان دسترسی بی‌درنگ و از راه دور بدهد.

زنجیره عفونت پیچیده و چند مرحله ای که توسط عاملان دارک گیت از اواسط ژانویه 2024 استفاده شده است در نمودار زیر خلاصه شده است.

1710438878 598 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate1710438878 598 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate

Trend Micro می‌گوید این حمله از نسخه 6.1.7 بدافزار DarkGate استفاده می‌کند که در مقایسه با نسخه قدیمی‌تر 5، دارای یک پیکربندی رمزگذاری‌شده با XOR و گزینه‌های پیکربندی جدید و به‌روزرسانی‌های مقادیر فرمان و کنترل (C2) است.

پارامترهای پیکربندی در DarkGate 6 به اپراتورهای آن اجازه می‌دهد تاکتیک‌های عملیاتی مختلف و تکنیک‌های فرار را تعیین کنند. مانند فعال کردن پایداری بوت یا تعیین حداقل فضای ذخیره سازی دیسک و اندازه رم برای فرار از محیط های تجزیه و تحلیل.

1710438878 561 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate1710438878 561 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate

اولین قدم برای کاهش خطر این حملات، اعمال به‌روزرسانی مایکروسافت سه شنبه ۲ فوریه ۲۰۲۴ است که CVE-2024-21412 را برطرف می‌کند. Trend Micro فهرست کاملی از شاخص‌های آلودگی (IoC) را برای این کمپین DarkGate در اینجا دارد. صفحه منتشر کرده است

ماهی دیجیتالماهی دیجیتال
پست قبلی

راز باورنکردنی پدر هادی کاظمی/ سمانه پاکدل عروس یک روحانی شد!

پست‌ بعدی

درمان جدید تومور مغزی را تنها در 5 روز ریشه کن کرد

سامان پاکدل

سامان پاکدل

مرتبط پست ها

معرفی مقاطع فولادی به کار رفته در اسکلت فلزی ساختمان و کاربرد آنها
فناوری

معرفی مقاطع فولادی به کار رفته در اسکلت فلزی ساختمان و کاربرد آنها

۰۵ اسفند ۱۴۰۴
سنسور حرکتی راه پله
فناوری

برد سنسور حرکتی چقدر است؟ بررسی محدوده تشخیص در سنسورهای مختلف

۰۴ اسفند ۱۴۰۴
3210bc35 f712 4e15 94ae ecb33d3fc30b
فناوری

پیشنهاد زمستانی آمارکتس؛ شرایط معاملاتی استثنایی برای پایان سال 1404

۰۱ اسفند ۱۴۰۴
بهترین ارائه کننده لوازم یدکی کامیون
فناوری

بهترین ارائه کننده لوازم یدکی کامیون

۲۸ بهمن ۱۴۰۴
آجر لفتون چیست [کاربرد و کارایی + مزایا و معایب]
فناوری

آجر لفتون چیست [کاربرد و کارایی + مزایا و معایب]

۲۷ بهمن ۱۴۰۴
خرید رم لپ تاپ پاساژ نور
فناوری

خرید رم لپ تاپ از پاساژ نور؛ راهنمای کامل انتخاب، ارتقا و اطمینان از اصالت کالا

۲۵ بهمن ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
درمان جدید تومور مغزی را تنها در 5 روز ریشه

درمان جدید تومور مغزی را تنها در 5 روز ریشه کن کرد

گفتگو در مورد این post

توصیه شده

افق میهن

نرم افزار مرکز تماس و خدمات VoIP: راه حلی نوین برای ارتباطات

2 سال پیش
قیمت انواع آهن آلات ۲۴ اسفند ۱۴۰۲

قیمت انواع آهن آلات ۹ فروردین ۱۴۰۳

2 سال پیش
1684768010 این خواننده های پاپ توقیف شدند

این خواننده های پاپ توقیف شدند

3 سال پیش
همسر جنیفر شایعات را تکذیب کرد.

شفاف سازی همسر جنیفر لوپز درباره حواشی جایزه گرمی!

3 سال پیش

از دست ندهید

پرینت سه بعدی سفارشی؛ راهکاری هوشمند برای ساخت قطعات خاص و کمیاب در کوتاه‌ترین زمان

۱۲ اسفند ۱۴۰۴
تور اقساطی استانبول، دبی و آنتالیا: سفری به یاد ماندنی با پرداخت آسان

تور اقساطی استانبول، دبی و آنتالیا: سفری به یاد ماندنی با پرداخت آسان

۰۶ اسفند ۱۴۰۴
421789f0 5d52 4a79 ad90 c64d198121ee

چرا آبسردکن کف زمین را خیس می‌کند؟

۰۶ اسفند ۱۴۰۴
iAeFyA6sJueQvEgcq2t6UGo5iPLa8pO3DedTKKeJ

برای پاکسازی ریه چی بخوریم؟

۰۶ اسفند ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

پرینت سه بعدی سفارشی؛ راهکاری هوشمند برای ساخت قطعات خاص و کمیاب در کوتاه‌ترین زمان

۱۲ اسفند ۱۴۰۴
تور اقساطی استانبول، دبی و آنتالیا: سفری به یاد ماندنی با پرداخت آسان

تور اقساطی استانبول، دبی و آنتالیا: سفری به یاد ماندنی با پرداخت آسان

۰۶ اسفند ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • آکادمی فارکس شایان
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال