• تبلیغات
  • تماس با ما
دوشنبه, خرداد ۲۵, ۱۴۰۵
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate

سامان پاکدل توسط سامان پاکدل
۲۴ اسفند ۱۴۰۲
در فناوری
مدت زمان مطالعه: 4 دقیقه
0
1710438885 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate
1710438877 57 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate
1710438878 598 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate
1710438878 561 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate

طبق آخرین گزارش ها، هکرها از یک نقص امنیتی در Windows SmartScreen برای انتشار بدافزار DarkGate استفاده می کنند.

به گزارش TechNock، موج جدیدی از حملات توسط بدافزار DarkGate از یک آسیب‌پذیری ثابت در Windows Defender SmartScreen برای دور زدن بررسی‌های امنیتی و نصب خودکار نرم‌افزار جعلی استفاده می‌کند. SmartScreen یک ویژگی امنیتی ویندوز است که به کاربران هنگام تلاش برای اجرای فایل های ناشناس یا مشکوک دانلود شده از اینترنت هشدار می دهد.

صدای کامپیوتر می آید می نویسد که آسیب پذیری ردیابی شده به عنوان CVE-2024-21412 یک نقص در Windows Defender SmartScreen است که به فایل های دانلود شده با ساختار خاصی اجازه می دهد تا از این هشدارهای امنیتی عبور کنند. مهاجمان می توانند با ایجاد یک میانبر اینترنت ویندوز (فایل url) که به فایل .url دیگری در اشتراک SMB راه دور اشاره می کند، از این آسیب پذیری سوء استفاده کنند. این به طور خودکار فایل را در موقعیت نهایی اجرا می کند.

مایکروسافت این نقص را در اواسط فوریه برطرف کرد. در حالی که Trend Micro فاش کرد که گروه هک WaterHydra قبلاً از این نقص به عنوان یک حمله “روز صفر” برای ارائه بدافزار DarkMe به سیستم های معامله گران استفاده کرده است. تحلیلگران Trend Micro امروز گزارش دادند که عاملان DarkGate از همین نقص برای افزایش شانس موفقیت عفونت در سیستم های هدف استفاده می کنند.

این یک پیشرفت قابل توجه برای بدافزار است که همراه با Pikabot خلأ ایجاد شده توسط اختلال QBot تابستان گذشته را پر می کند و توسط بسیاری از مجرمان سایبری برای توزیع بدافزار استفاده می شود.

ماهی دیجیتالماهی دیجیتال

جزئیات حمله DarkGate

این حمله با یک ایمیل مخرب حاوی یک پیوست PDF با پیوندهایی آغاز می شود که از تغییر مسیرهای باز از خدمات بازاریابی دیجیتال با دو کلیک Google (DDM) برای دور زدن بررسی های امنیتی ایمیل استفاده می کنند. هنگامی که قربانی روی پیوند کلیک می کند، به وب سرور آسیب پذیری که فایل میانبر اینترنت را میزبانی می کند هدایت می شود. این فایل میانبر (url.) به فایل میانبر دومی پیوند می خورد که در سرور WebDAV تحت کنترل مهاجم قرار دارد.

بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGateبهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate

استفاده از میانبر ویندوز برای باز کردن میانبر دوم در سرور راه دور، از نقص CVE-2024-21412 سوء استفاده می کند و باعث می شود یک فایل مخرب MSI به طور خودکار در دستگاه اجرا شود. فایل‌های MSI گفته شده خود را به عنوان نرم‌افزار معتبر Nvidia و نرم‌افزار Apple iTunes یا Notion پنهان می‌کنند.

1710438877 57 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate1710438877 57 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate

با اجرای نصب کننده MSI، نقص دیگری در بارگذاری جانبی DLL، از جمله فایل libcef.dll و لودری به نام sqlite3.dll، بارگذاری DarkGate را رمزگشایی و اجرا می کند. پس از راه‌اندازی، بدافزار می‌تواند داده‌ها را بدزدد، محموله‌های اضافی دریافت کند و آن‌ها را به فرآیندهای در حال اجرا تزریق کند، گزارش‌های کلیدی را انجام دهد و به مهاجمان دسترسی بی‌درنگ و از راه دور بدهد.

زنجیره عفونت پیچیده و چند مرحله ای که توسط عاملان دارک گیت از اواسط ژانویه 2024 استفاده شده است در نمودار زیر خلاصه شده است.

1710438878 598 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate1710438878 598 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate

Trend Micro می‌گوید این حمله از نسخه 6.1.7 بدافزار DarkGate استفاده می‌کند که در مقایسه با نسخه قدیمی‌تر 5، دارای یک پیکربندی رمزگذاری‌شده با XOR و گزینه‌های پیکربندی جدید و به‌روزرسانی‌های مقادیر فرمان و کنترل (C2) است.

پارامترهای پیکربندی در DarkGate 6 به اپراتورهای آن اجازه می‌دهد تاکتیک‌های عملیاتی مختلف و تکنیک‌های فرار را تعیین کنند. مانند فعال کردن پایداری بوت یا تعیین حداقل فضای ذخیره سازی دیسک و اندازه رم برای فرار از محیط های تجزیه و تحلیل.

1710438878 561 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate1710438878 561 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate

اولین قدم برای کاهش خطر این حملات، اعمال به‌روزرسانی مایکروسافت سه شنبه ۲ فوریه ۲۰۲۴ است که CVE-2024-21412 را برطرف می‌کند. Trend Micro فهرست کاملی از شاخص‌های آلودگی (IoC) را برای این کمپین DarkGate در اینجا دارد. صفحه منتشر کرده است

ماهی دیجیتالماهی دیجیتال
پست قبلی

راز باورنکردنی پدر هادی کاظمی/ سمانه پاکدل عروس یک روحانی شد!

پست‌ بعدی

درمان جدید تومور مغزی را تنها در 5 روز ریشه کن کرد

سامان پاکدل

سامان پاکدل

مرتبط پست ها

کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط
فناوری

کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

۲۳ خرداد ۱۴۰۵
چگونه از خودروی رنو خود مراقبت کنیم؟
فناوری

چگونه از خودروی رنو خود مراقبت کنیم؟

۱۸ خرداد ۱۴۰۵
HXglW9zFT7njhhjqSVeANY1eySDmwLuNUerQdltJ
فناوری

ژئوممبران pvc

۱۷ خرداد ۱۴۰۵
چطور با هوش مصنوعی وظایف سئو را سریع‌تر و دقیق‌تر انجام دهیم؟
فناوری

چطور با هوش مصنوعی وظایف سئو را سریع‌تر و دقیق‌تر انجام دهیم؟

۱۶ خرداد ۱۴۰۵
علت پریدن فیوز مینیاتوری چیست؟ از اضافه بار تا خرابی تجهیزات برق!
فناوری

علت پریدن فیوز مینیاتوری چیست؟ از اضافه بار تا خرابی تجهیزات برق!

۱۰ خرداد ۱۴۰۵
789c7877 af71 4da2 ad05 0c014e96baeb
فناوری

معرفی انیمیشن های جذاب خارجی با دوبله فارسی

۱۰ خرداد ۱۴۰۵
بارگذاری بیشتر
پست‌ بعدی
درمان جدید تومور مغزی را تنها در 5 روز ریشه

درمان جدید تومور مغزی را تنها در 5 روز ریشه کن کرد

گفتگو در مورد این post

توصیه شده

طرز تهیه 4 صبحانه رژیمی ساده برای لاغری و کاهش وزن

طرز تهیه 4 صبحانه رژیمی ساده برای لاغری و کاهش وزن

2 سال پیش
درخواست اوپک از عراق برای ازسرگیری صادرات نفت اقلیم کردستان

درخواست اوپک از عراق برای ازسرگیری صادرات نفت اقلیم کردستان

2 سال پیش
برد گارلینگهاوس، مدیر ارشد ریپل

مدیر اجرایی ریپل بر ادامه مبارزه صنعت کریپتو برای شفافیت قانونی تاکید کرد

3 سال پیش
۶۵ معتاد متجاهر در اصفهان شناسایی و جمع‌آوری شدند

۶۵ معتاد متجاهر در اصفهان شناسایی و جمع‌آوری شدند

2 سال پیش

از دست ندهید

پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

۲۴ خرداد ۱۴۰۵
کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

۲۳ خرداد ۱۴۰۵
لایفاتک؛ پنجره‌ای نوین به دنیای اقتصاد

لایفاتک؛ پنجره‌ای نوین به دنیای اقتصاد

۲۰ خرداد ۱۴۰۵
آموزش کامل شستشوی پنل خورشیدی برای جلوگیری از افت تولید برق

آموزش کامل شستشوی پنل خورشیدی برای جلوگیری از افت تولید برق

۲۰ خرداد ۱۴۰۵

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

۲۴ خرداد ۱۴۰۵
کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

۲۳ خرداد ۱۴۰۵

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • آکادمی فارکس شایان
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال