• تبلیغات
  • تماس با ما
جمعه, آذر ۱۴, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate

سامان پاکدل توسط سامان پاکدل
۲۴ اسفند ۱۴۰۲
در فناوری
مدت زمان مطالعه: 4 دقیقه
0
1710438885 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate
1710438877 57 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate
1710438878 598 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate
1710438878 561 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate

طبق آخرین گزارش ها، هکرها از یک نقص امنیتی در Windows SmartScreen برای انتشار بدافزار DarkGate استفاده می کنند.

به گزارش TechNock، موج جدیدی از حملات توسط بدافزار DarkGate از یک آسیب‌پذیری ثابت در Windows Defender SmartScreen برای دور زدن بررسی‌های امنیتی و نصب خودکار نرم‌افزار جعلی استفاده می‌کند. SmartScreen یک ویژگی امنیتی ویندوز است که به کاربران هنگام تلاش برای اجرای فایل های ناشناس یا مشکوک دانلود شده از اینترنت هشدار می دهد.

صدای کامپیوتر می آید می نویسد که آسیب پذیری ردیابی شده به عنوان CVE-2024-21412 یک نقص در Windows Defender SmartScreen است که به فایل های دانلود شده با ساختار خاصی اجازه می دهد تا از این هشدارهای امنیتی عبور کنند. مهاجمان می توانند با ایجاد یک میانبر اینترنت ویندوز (فایل url) که به فایل .url دیگری در اشتراک SMB راه دور اشاره می کند، از این آسیب پذیری سوء استفاده کنند. این به طور خودکار فایل را در موقعیت نهایی اجرا می کند.

مایکروسافت این نقص را در اواسط فوریه برطرف کرد. در حالی که Trend Micro فاش کرد که گروه هک WaterHydra قبلاً از این نقص به عنوان یک حمله “روز صفر” برای ارائه بدافزار DarkMe به سیستم های معامله گران استفاده کرده است. تحلیلگران Trend Micro امروز گزارش دادند که عاملان DarkGate از همین نقص برای افزایش شانس موفقیت عفونت در سیستم های هدف استفاده می کنند.

این یک پیشرفت قابل توجه برای بدافزار است که همراه با Pikabot خلأ ایجاد شده توسط اختلال QBot تابستان گذشته را پر می کند و توسط بسیاری از مجرمان سایبری برای توزیع بدافزار استفاده می شود.

ماهی دیجیتالماهی دیجیتال

جزئیات حمله DarkGate

این حمله با یک ایمیل مخرب حاوی یک پیوست PDF با پیوندهایی آغاز می شود که از تغییر مسیرهای باز از خدمات بازاریابی دیجیتال با دو کلیک Google (DDM) برای دور زدن بررسی های امنیتی ایمیل استفاده می کنند. هنگامی که قربانی روی پیوند کلیک می کند، به وب سرور آسیب پذیری که فایل میانبر اینترنت را میزبانی می کند هدایت می شود. این فایل میانبر (url.) به فایل میانبر دومی پیوند می خورد که در سرور WebDAV تحت کنترل مهاجم قرار دارد.

بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGateبهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate

استفاده از میانبر ویندوز برای باز کردن میانبر دوم در سرور راه دور، از نقص CVE-2024-21412 سوء استفاده می کند و باعث می شود یک فایل مخرب MSI به طور خودکار در دستگاه اجرا شود. فایل‌های MSI گفته شده خود را به عنوان نرم‌افزار معتبر Nvidia و نرم‌افزار Apple iTunes یا Notion پنهان می‌کنند.

1710438877 57 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate1710438877 57 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate

با اجرای نصب کننده MSI، نقص دیگری در بارگذاری جانبی DLL، از جمله فایل libcef.dll و لودری به نام sqlite3.dll، بارگذاری DarkGate را رمزگشایی و اجرا می کند. پس از راه‌اندازی، بدافزار می‌تواند داده‌ها را بدزدد، محموله‌های اضافی دریافت کند و آن‌ها را به فرآیندهای در حال اجرا تزریق کند، گزارش‌های کلیدی را انجام دهد و به مهاجمان دسترسی بی‌درنگ و از راه دور بدهد.

زنجیره عفونت پیچیده و چند مرحله ای که توسط عاملان دارک گیت از اواسط ژانویه 2024 استفاده شده است در نمودار زیر خلاصه شده است.

1710438878 598 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate1710438878 598 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate

Trend Micro می‌گوید این حمله از نسخه 6.1.7 بدافزار DarkGate استفاده می‌کند که در مقایسه با نسخه قدیمی‌تر 5، دارای یک پیکربندی رمزگذاری‌شده با XOR و گزینه‌های پیکربندی جدید و به‌روزرسانی‌های مقادیر فرمان و کنترل (C2) است.

پارامترهای پیکربندی در DarkGate 6 به اپراتورهای آن اجازه می‌دهد تاکتیک‌های عملیاتی مختلف و تکنیک‌های فرار را تعیین کنند. مانند فعال کردن پایداری بوت یا تعیین حداقل فضای ذخیره سازی دیسک و اندازه رم برای فرار از محیط های تجزیه و تحلیل.

1710438878 561 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate1710438878 561 بهره برداری از نقص SmartScreen برای انتشار بدافزار DarkGate

اولین قدم برای کاهش خطر این حملات، اعمال به‌روزرسانی مایکروسافت سه شنبه ۲ فوریه ۲۰۲۴ است که CVE-2024-21412 را برطرف می‌کند. Trend Micro فهرست کاملی از شاخص‌های آلودگی (IoC) را برای این کمپین DarkGate در اینجا دارد. صفحه منتشر کرده است

ماهی دیجیتالماهی دیجیتال
پست قبلی

راز باورنکردنی پدر هادی کاظمی/ سمانه پاکدل عروس یک روحانی شد!

پست‌ بعدی

درمان جدید تومور مغزی را تنها در 5 روز ریشه کن کرد

سامان پاکدل

سامان پاکدل

مرتبط پست ها

نرم افزار اصالت و رهگیری کالا - بهوان
فناوری

محافظت از برند با فناوری احراز هویت محصولات

۱۱ آذر ۱۴۰۴
تفاوت برند و نام تجاری
فناوری

تفاوت برند و نام تجاری چیست؟ نکاتی که اکثر کسب‌وکارها نمی‌دانند!

۱۱ آذر ۱۴۰۴
چگونه مدرک ICDL بگیریم؟ راهنمای جامع
فناوری

چگونه مدرک ICDL بگیریم؟ راهنمای جامع

۰۶ آذر ۱۴۰۴
403defc1 cd85 4d89 bb54 3e131d7a6c4f
فناوری

وقتی قیمت، تله معامله است: روش‌های فریب در معاملات خودرو

۰۵ آذر ۱۴۰۴
بهترین مهارت‌ها و تخصص‌های موردنیاز برای متخصص هوش مصنوعی
فناوری

بهترین مهارت‌ها و تخصص‌های موردنیاز برای متخصص هوش مصنوعی

۰۵ آذر ۱۴۰۴
خرید اقساطی مبلمان اداری هوگر
فناوری

فروش اقساطی محصولات مبلمان اداری هوگر با اعتبار اسنپ‌پی

۰۵ آذر ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
درمان جدید تومور مغزی را تنها در 5 روز ریشه

درمان جدید تومور مغزی را تنها در 5 روز ریشه کن کرد

گفتگو در مورد این post

توصیه شده

شرط دریافت گواهینامه رانندگی تغییر کرد

وضعیت دریافت گواهینامه رانندگی تغییر کرده است

9 ماه پیش
شرایط جدید برای مستاجر

شرایط جدید برای مستاجر

2 سال پیش
1713536663 مانع شکنی دولت در راه تولید

مانع شکنی دولت در راه تولید

2 سال پیش
پیشتازی بایننس کوین در روند صعودی بازار

بایننس کوین در روند صعودی بازار پیشتاز است

2 سال پیش

از دست ندهید

غذای نونی کم هزینه

نونی فود ارزان قیمت ۷ غذای نونی ساده و سریع + طرز تهیه

۱۴ آذر ۱۴۰۴
تماشای قرعه کشی جام جهانی 2026 از اپارات اسپرت

تماشای قرعه کشی جام جهانی 2026 از اپارات اسپرت

۱۴ آذر ۱۴۰۴
چاق شدن صورت و زیر چشم

چاق شدن صورت و زیر چشم چگونه صورت خود را حجیم کنیم؟

۱۳ آذر ۱۴۰۴
رژیم فستینگ چند کیلو کم میکند؟

رژیم روزه داری چند کیلو کم می کند؟ | چگونه با روزه داری کاهش وزن را افزایش دهیم؟

۱۲ آذر ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

غذای نونی کم هزینه

نونی فود ارزان قیمت ۷ غذای نونی ساده و سریع + طرز تهیه

۱۴ آذر ۱۴۰۴
تماشای قرعه کشی جام جهانی 2026 از اپارات اسپرت

تماشای قرعه کشی جام جهانی 2026 از اپارات اسپرت

۱۴ آذر ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال