现已修复!微软 SmartScreen 漏洞被用于分发 DarkGate 恶意软件

  发布时间:2025-12-07 19:55:39   作者:玩站小弟   我要评论
昨天3月13日),趋势科技分析师报告称有黑客利用Windows SmartScreen 漏洞在目标系统投放DarkGate 恶意软件。该漏洞被追踪为 CVE-2024-21412 漏洞,是一个 Win 。

昨天(3月13日) ,现已修复趋势科技分析师报告称有黑客利用Windows SmartScreen 漏洞在目标系统投放DarkGate 恶意软件 。微软

该漏洞被追踪为 CVE-2024-21412 漏洞,洞被是用于一个 Windows Defender SmartScreen 漏洞,它允许特制的恶意下载文件绕过这些安全警告。SmartScreen 是软件 Windows 的一项安全功能 ,当用户试图运行从互联网下载的现已修复未识别或可疑文件时会显示警告。源码下载

攻击者可以通过创建一个Windows Internet快捷方式(.url文件)来利用这个漏洞 ,微软该快捷方式指向另一个托管在远程SMB共享上的洞被.url文件 ,这将导致最终位置的用于文件被自动执行。

今年二月中旬 ,恶意微软已经修复了该漏洞 。软件但据趋势科技披露,现已修复Water Hydra黑客组织曾利用该漏洞将DarkMe恶意软件投放到交易商的微软系统中。

“DarkGate”攻击细节

攻击始于一封包含 PDF 附件的云计算洞被恶意电子邮件,里面有一个链接利用谷歌 DoubleClick Digital Marketing(DDM)服务的开放重定向绕过电子邮件安全检查。当受害者点击链接时 ,他们会被重定向到一个托管互联网快捷方式文件的受攻击网络服务器 。该快捷方式文件(.url)链接到由攻击者控制的 WebDAV 服务器上托管的第二个快捷方式文件。

利用 CVE-2024-21412 SmartScreen 漏洞 图源:趋势科技

使用一个 Windows 快捷方式打开远程服务器上的第二个快捷方式可有效利用 CVE-2024-21412 漏洞  ,服务器租用就会导致恶意 MSI 文件在设备上自动执行  。

自动安装 MSI 文件的第二个 URL 快捷方式 图源:趋势科技

这些 MSI 文件伪装成 NVIDIA  、Apple iTunes 应用程序或 Notion 的合法软件  。

执行 MSI 安装程序后 ,另一个涉及 "libcef.dll "文件和名为 "sqlite3.dll "的加载器的 DLL 侧载漏洞将解密并在系统上执行 DarkGate 恶意软件有效载荷  。

一旦初始化 ,恶意软件就能窃取数据、免费模板获取附加有效载荷并将其注入正在运行的进程  、执行密钥记录并为攻击者提供实时远程访问。

下图概括了 DarkGate 操作员自 2024 年 1 月中旬以来采用的复杂 、多步骤感染链:

黑暗之门攻击链 图源:趋势科技

趋势科技称 ,此次活动采用的是DarkGate 6.1.7版本  ,与旧版本5相比,该版本具有XOR加密配置、源码库新配置选项以及命令和控制(C2)值更新等特点。

DarkGate 6 中提供的配置参数使其操作员能够确定各种操作策略和规避技术,例如启用启动持久性或指定最小磁盘存储和 RAM 大小以规避分析环境 。

DarkGate v6 配置参数 图源 :趋势科技

今年2 月微软发布了 "星期二补丁 "更新  ,此次更新修复了 CVE-2024-21412漏洞 。用户应第一时间下载更新包以降低攻击风险 。

入侵指标 (IoC) 列表示意图(部分)

目前 ,趋势科技已公布了此次 DarkGate 活动的完整入侵指标 (IoC) 列表。

高防服务器
  • Tag:

相关文章

  • 在AIGC应用热潮的背景下对2024年网络安全趋势的预测

    当我考虑写关于2024年对网络安全趋势的预测时,我想,为什么不给AIGC一个机会,为即将到来的一年做一些预测呢?所以,我就这么做了。我将提供原始的ChatGPT结果,然后给每个预测打分。让我们看看它的
    2025-12-07
  • win10录制快捷键打不开

    win10录制快捷键也就是Win+G组合键,就可以打开了全新的游戏性能录屏综合界面,非常的炫酷。最上面点击录制屏幕就可以开始录制了,但是很多用户不知道为什么打不开,下面来一起看看详细的解决教程吧。wi
    2025-12-07
  • 影刀安装edge浏览器自动化插件的方法

    影刀是一款提供自动化创建的软件,可以让用户在该软件中进行创建自己需要的应用脚本,在该软件中还可以进行安装自己需要的浏览器的自动化脚本,你可以安装谷歌浏览器自动化、edge浏览器自动以及360安全浏览器
    2025-12-07
  • win10版本1903更新升级黑屏怎么解决

    如果我们使用的电脑安装的操作系统是win101903版本,有的小伙伴在使用自己电脑想要进入系统升级的时候发现在升级更新过程中系统出现了黑屏的情况,很多小伙伴对于这种情况不知道应该怎么解决。那么小编觉得
    2025-12-07
  • 云原生时代来临,云安全技术将何去何从?

    云原生理念经过几年的落地实践已经得到企业市场的广泛认可,成为企业数字化转型的必选项。基于云原生技术架构开发的软件产品和工具,也开始逐渐应用在企业的日常工作当中。随着云原生时代的正式到来,以CWPP、C
    2025-12-07
  • win10老机器超级精简版在哪下载

    我们在使用比较有年代的老电脑的时候,对于一些问题可能就无法顺利进行修复。那么有很多小伙伴在重装系统之前想要知道win10老机器超级精简版在哪下载。小编觉得我们可以尝试在电脑技术网 Tagxp.com网
    2025-12-07

最新评论