Nuovo exploit Windows Defender: pioggia di infezioni del malware DarkMe

microsoft, nuovo exploit windows defender: pioggia di infezioni del malware darkme

Nuovo exploit Windows Defender: pioggia di infezioni del malware DarkMe

Un nuovo e temibile malware, noto come DarkMe, si sta diffondendo online sfruttando un una vulnerabilità di Windows Defender SmartScreen.

L’exploit, corretto proprio nella giornata di oggi da Microsoft, è stato sfruttato da alcuni gruppi hacker (ovvero Water Hydra e DarkCasino) per distribuire il RAT su un numero non meglio quantificato di computer. La vulnerabilità, identificata come CVE-2024-21412, sarebbe stata sfruttata a partire da Capodanno secondo i dati forniti da Trend Micro.

La stessa Microsoft ha spiegato, attraverso l’avviso di sicurezza che ha accompagnato la patch, come attraverso questa falla è possibile per i cybercriminali aggirare i controlli di sicurezza senza grandi difficoltà, a patto di convincere l’utente a cliccare su un link apposito, capace di avviare il processo di infezione.

A scoprire DarkMe per primo è stato Peter Girnus, ricercatore presso Trend Micro, ha inoltre rivelato che tale un pericolo simile è quello costituito dall’exploit CVE-2023-36025, un’altra falla di sicurezza relativa a Windows Defender (corretta durante il Patch Tuesday dello scorso novembre).

La vulnerabilità Windows Defender è stata sfruttata per attaccare trader finanziari

Stando ai dati raccolti dagli esperti, DarkMe è stato utilizzato per colpire prevalentemente utenti che operano nel contesto finanziario, in ambiti come trading di valuta e simili. L’infezione, infatti, potrebbe far parte di una strategia più ampia, con attacchi spear phishing e campagne ransomware che avrebbero permesso ai cybercriminali di ottenere un bottino consistente.

I primi segnali delle operazioni legate a DarkMe sono state riscontrate da TrendMicro proprio al termine del 2023, con il gruppo Water Hydra sorvegliato speciale. La tattica di diffusione prevedeva l’abuso di file .URL e componenti Web-based Distributed Authoring and Versioning (WebDAV).

Per evitare casi del genere, come consigliato dagli esperti, è di vitale importanza mantenere aggiornato il sistema operativo con gli ultimi aggiornamenti disponibili. Un ottimo antivirus, infine, può senza dubbio fornire ulteriori certezze nella continua lotta con i cybercriminali.

Leggi l’articolo originale >> Nuovo exploit Windows Defender: pioggia di infezioni del malware DarkMe

News Related

OTHER NEWS

Superbonus, come cambierà? Il ruolo delle ESCo

27 novembre 2023 Superbonus, come cambierà? Il ruolo delle ESCo Diverse le novità sul superbonus già approvate dal 1° gennaio 2024. Quali saranno gli ulteriori interventi per il futuro? L’agevolazione ... Read more »

Polmonite nei bimbi, picco contagi in Europa: rischio nuova pandemia? «Batterio pericoloso come un virus»

Polmoniti nei bimbi, picco contagi in Europa: rischio nuova pandemia? «Batterio pericoloso come un virus» Quanto deve preoccupare il boom di infezioni respiratorie e di polmoniti in Cina e i ... Read more »

Un Posto al Sole Anticipazioni 28 novembre 2023: Damiano scatena l'ira di Eugenio!

Un Posto al Sole Anticipazioni 28 novembre 2023: Damiano scatena l’ira di Eugenio! Nella puntata di Un Posto al Sole in onda su Rai3 il 28 novembre 2023, alle ore ... Read more »

Microsoft ha cancellato un gioco di calcio per la prima Xbox: il motivo? Electronic Arts

Microsoft ha cancellato un gioco di calcio per la prima Xbox: il motivo? Electronic Arts Garrett Young, ex sviluppatore Microsoft e veterano dell’industria con oltre 25 anni di esperienza ,è ... Read more »

Catene da neve: guida all’acquisto e all’installazione

Neve e ghiaccio possono rendere in inverno molto impegnative le condizioni delle nostre strade, dotarsi di catene da neve può rivelarsi quindi fondamentale per continuare a muoversi in piena sicurezza, ... Read more »

"Lo ha tradito anche Ilary. Ecco con chi". Corona torna alla carica e parla degli amanti della Blasi

“Lo ha tradito anche Ilary. Ecco con chi”. Corona torna alla carica e parla degli amanti della Blasi Il racconto fatto da Ilary Blasi nel suo docufilm “Unica”? Falso, almeno ... Read more »

Promozione Suzuki Swace, perché conviene e perché no

Promozione Suzuki Swace, perché conviene e perché no Con Solutions NoProblem, sconto di 3.000 euro e tre anni di garanzia, manutenzione e assicurazione furto e incendio Se amate le classiche ... Read more »
Top List in the World