ثغرة Microsoft Defender الأمنية تتيح انتشار البرامج الضارة الخطيرة هو سجل عام يعتمد على أدلة المقال وسياق الكائن وروابط الأحداث وسياق العلاقات.
يستغل مجرمو الإنترنت ثغرة في Microsoft Defender SmartScreen لنشر أنواع مختلفة من البرامج الضارة، بما في ذلك ARC Stealer وLumma وMeduza. تسمح الثغرة، التي تم تحديدها تحت الكود CVE-2024-21412، للمهاجمين بتجاوز حماية Windows Defender، مما يؤثر على مستخدمين في إسبانيا وتايلاند والولايات المتحدة. رأينا: الاستغلال المستمر لثغرة Microsoft Defender SmartScreen يسلط الضوء على التهديد المستمر للهجمات الإلكترونية التي تستهدف الثغرات الأمنية. النشر السريع لبرامج سرقة المعلومات المتطورة يؤكد الحاجة إلى تحديثات سريعة وممارسات أمنية يقظة.
زوي تشو، صحفية في BTW ما الذي حدث؟ ثغرة حرجة في Microsoft Defender SmartScreen، تحت الكود CVE-2024-21412، تُستغل بنشاط من قبل مجرمي الإنترنت لنشر البرامج الضارة. أبلغت FortiGuard Labs عن حملة جديدة تستهدف ضحايا في إسبانيا وتايلاند والولايات المتحدة بمتغيرات من البرامج الضارة مثل ARC Stealer وLumma وMeduza. تسمح هذه الثغرة للمهاجمين بتجاوز دفاعات SmartScreen المصممة لحماية المستخدمين من التهديدات عبر الإنترنت. يبدأ الاستغلال عندما ينقر الضحايا على رابط مصمم لتنزيل ملف LNK، والذي ينفذ بعد ذلك برنامجًا نصيًا لتطبيق HTML.
تم تحديد هذه الثغرة لأول مرة في منتصف فبراير 2024، حيث لاحظت Trend Micro استخدامها من قبل الجهة الخبيثة Water Hydra (DarkCasino) التي تستهدف متداولي العملات المشفرة. على الرغم من أن Microsoft أصدرت تصحيحًا لهذه الثغرة في 13 فبراير 2024، إلا أنها لا تزال هدفًا لمجرمي الإنترنت. اقرأ أيضًا: Microsoft تطلق تصحيحًا لأجهزة Windows المتأثرة بـ CrowdStrike اقرأ أيضًا: Open AI وNvidia وGoogle وآخرون يشكلون تحالف أمني للذكاء الاصطناعي لماذا هذا مهم الاستغلال المستمر لـ CVE-2024-21412 يوضح تزايد التطور والاستمرار للتهديدات الإلكترونية، مما يبرز الحاجة الحاسمة لتدابير أمنية سريعة وفعالة.
يوضح استغلال هذه الثغرة كيف يكيف مجرمو الإنترنت استراتيجياتهم لتجاوز حتى ميزات الأمان المتقدمة مثل Microsoft Defender SmartScreen. استخدام برامج سرقة المعلومات مثل ARC Stealer وLumma وMeduza يعكس تحولًا نحو هجمات أكثر استهدافًا تهدف إلى استخراج معلومات حساسة، بما في ذلك الملفات الشخصية وبيانات تسجيل الدخول وبيانات العملات المشفرة. يسلط هذا الهجوم الضوء على أهمية التحديثات المنتظمة للبرامج وتطبيق التصحيحات الأمنية لتخفيف الثغرات قبل أن يتم استغلالها. الطبيعة المتطورة لهذه التهديدات تستدعي يقظة متزايدة من الأفراد والمؤسسات.
ضمان أن تكون التدابير الأمنية محدثة وأن المستخدمين على دراية بالمخاطر المحتملة هي خطوات حاسمة للدفاع ضد مثل هذه الهجمات الإلكترونية المتطورة. يذكرنا الحادث أيضًا بضرورة التحسين المستمر لممارسات الأمن السيبراني للحماية من التهديدات الناشئة.
إحاطة الأعضاء
سياق أعمق للاتجاهات
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الاتجاهات بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
للمشغلين والمستثمرين وفرق السياسات الذين يحتاجون إلى أدلة العلاقات ومسارات الفشل وملاحظات المصادر. سجل الدخول لفتح.
انضم إلى تحالف القياداتلقطة
يتم تتبع ثغرة Microsoft Defender الأمنية التي تتيح انتشار البرامج الضارة الخطيرة كموضوع مدعوم بمصادر مرتبط بتغطية السوق.
دليل درجة الثقة
تقارير منشورة

