※ 本文轉寄自 ptt.cc, 文章原始頁面
看板Gossiping
標題

[新聞] 駭客可繞過 Windows Defender,竊取資料、感染勒索病毒

最新2024-02-16 05:55:00
留言23則留言,21人參與討論
推噓17 ( 1706 )
備註請放最後面 違者新聞文章刪除 1.媒體來源: ※ 例如蘋果日報、自由時報(請參考版規下方的核准媒體名單) ※ Yahoo、MSN、LINE等非直接官方新聞連結不被允許 科技新報 2.記者署名: ※ 若新聞沒有記者名字或編輯名字,請勿張貼,否則會被水桶14天 ※ 外電至少要有來源或編輯 如:法新社 作者 邱 倢芯 | 發布日期 2024 年 02 月 15 日 14:04 | 分類 Microsoft , Windows , 資訊安全 3.完整新聞標題: ※ 標題沒有完整寫出來 ---> 依照板規刪除文章 駭客可繞過 Windows Defender,竊取資料、感染勒索病毒 4.完整新聞內文: ※ 社論特稿都不能貼!違者刪除(政治類水桶3個月),貼廣告也會被刪除喔!可詳看版規 網路資安廠商趨勢科技今天宣布,發現了一個活躍中的 Microsoft Windows Defender 漏 洞正遭到 Water Hydra 駭客集團所利用並進行猛烈攻擊。 趨勢科技 Zero Day Initiative(ZDI)漏洞懸賞計畫的研究人員於 2023 年 12 月 31 日發現這個活躍中的零時差漏洞(CVE-2024-21412)並向微軟揭露,並於 2 月 13 日首 次對外發布。趨勢科技客戶則於 2024 年 1 月 17 日便能自動防範這項漏洞,建議企業 應立即採取行動來防止駭客經由此漏洞發動攻擊。 漏洞的最大風險是可能被駭客用來攻擊任何產業或企業,一些以賺錢為動機的持續性滲透 攻擊(APT)集團正積極利用此漏洞來滲透外匯交易所,藉此影響高風險的外匯交易市場 。 確切來說,駭客會在複雜的零時差攻擊程序當中使用此漏洞來繞過 Windows Defender SmartScreen 保護機制,讓受害電腦感染 DarkMe 遠端存取木馬程式(RAT)以方便竊取 資料和感染勒索病毒。 趨勢科技指出,本次所發現的漏洞,該公司採用多層式防禦來防範進階威脅,其入侵防護 (IPS)功能提供了虛擬修補來全面攔截利用 CVE-2024-21412 漏洞的攻擊。 根據趨勢科技估計,2023 年期間,凡是按部就班套用所有虛擬修補的企業客戶平均可省 下 100 萬美元。趨勢科技營運長 Kevin Simzer 表示,零時差漏洞是駭客越來越常用來 達成目標的一種手段,這正是為何我們投入如此龐大的資源來建立威脅情報,這樣才能提 前在廠商釋出正式修補更新之前好幾個月,預先保護客戶。 ZDI 是當今全球最大的非限定廠商獨立漏洞懸賞計畫,其發掘及供應虛擬修補情報的能力 。趨勢科技發現: 駭客集團發現的零時差漏洞越來越常被一些國家級駭客集團(如 APT28、APT29、APT40) 用於攻擊程序當中,藉此擴大攻擊範圍。 CVE-2024-21412 本身只是單純地繞過 CVE-2023-36025 漏洞的修補,這突顯出 APT 集團 多麼容易就能找出廠商局部性修補的弱點並加以迴避。 (首圖來源:pixabay) 5.完整新聞連結 (或短網址)不可用YAHOO、LINE、MSN等轉載媒體: ※ 當新聞連結過長時,需提供短網址方便網友點擊 https://infosecu.technews.tw/2024/02/15/windows-defender-ransomware/ 6.備註: ※ 一個人一天只能張貼一則新聞(以天為單位),被刪或自刪也算額度內,超貼者水桶,請注意 ※ 備註請勿張貼三日內新聞(包含連結、標題等) Windows Defender真的有用嗎?現在這時代沒有安裝個防毒軟體應該不行吧? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 219.85.16.87 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1708009472.A.475.html

23 則留言

xzcb2008, 1F
誰會安裝防毒=.=114.38.144.50

SDNS, 2F
yo叔表示:114.25.128.142

potionx, 3F
yo 也太厲害了 yo1.164.127.138

KVSU, 4F
我岳父也行啊223.139.122.109

agong, 5F
11測試家用版本要商店才能下載Defender223.141.239.72

luciffar, 6F
系賀 還好DEF早就關掉了 沒路用的東西61.223.158.56

chadmu, 7F
好險我都裝巴基斯坦來防毒111.248.198.43

hipposman, 8F
yo爸 再叫您呢114.42.132.146

gust0985, 9F
防毒根本沒什麼屁用,端點防護可能還比114.32.43.218

gust0985, 10F
較有用......114.32.43.218

moike22, 11F
yo叔可以來回一下嗎1.165.68.67

Jkyzer, 12F
岳父又調皮了106.105.218.74

andy199113, 13F
美國政府有後門阿 又少一個可用後門118.167.134.237

agong, 14F
第1次進入桌面之前/清iconcache時可寫223.141.239.72

GDSY, 15F
在金山毒霸 衛士360面前都不是對手101.10.92.232

HodorDragon, 16F
yo叔...39.12.33.190

choco7, 17F
yo叔又出手了阿~42.73.241.188

ahinetn123, 18F
有請YO叔114.24.221.42

aigame, 19F
微軟好像已經修補了114.26.93.224

nitvx, 20F
作業軟體就有後門了101.137.4.52

xaxa0101, 21F
yo叔早說過繞過去了27.240.193.16

imba789, 22F
yo180.176.74.21

ayasesayuki, 23F
樓下表示內建就夠了144.48.80.123

saiulbb 作者的近期文章

[新聞] 極端氣候衝擊電力系統,加州仍需要天然
備註請放最後面 違者新聞文章刪除 1.媒體來源: ※ 例如蘋果日報、自由時報(請參考版規下方的核准媒體名單) ※ Yahoo、MSN、LINE等非直接官方新聞連結不被允許 科技新報 2.記者署名: ※ 若新聞沒有記者名字或編輯名字,請勿張貼
[問卦] 日本人吃壽司也是迴轉壽司為大宗嗎?
各位E奶 三十公分 帥哥 美女 大家晚安 大家豪ㄛ!!! 就是阿小魯熊熊想到一個有點好奇的問題想問問大家, 壽司是日本的美食之一,台灣也有好幾間迴轉壽司的分店設立, 像是壽司郎、藏壽司、HAMA壽司、爭鮮迴轉壽司都是台灣很有名的迴轉壽司,
[問卦] 日本人對星野源疑似外遇的看法是?
各位E奶 三十公分 帥哥 美女 大家晚安 大家豪ㄛ!!! 就是阿小魯熊熊想到一個有點好奇的問題想問問大家, 日本人對星野源疑似外遇的看法是? 1. 對星野源十分氣憤? 2. 對星野源感到不意外,江山易改本性難移? 3. 開始檢討女方? 4.
[新聞] 新里程碑,法國 WEST 核融合反應維持 6
備註請放最後面 違者新聞文章刪除 1.媒體來源: ※ 例如蘋果日報、自由時報(請參考版規下方的核准媒體名單) ※ Yahoo、MSN、LINE等非直接官方新聞連結不被允許 科技新報 2.記者署名: ※ 若新聞沒有記者名字或編輯名字,請勿張貼
[問卦] 設計師若抄襲 在台灣設計圈之後發展如何?
各位E奶 三十公分 帥哥 美女 大家午安 大家豪ㄛ!!! 就是阿小魯熊熊想到一個有點好奇的問題想問問大家, 小魯有同學在念設計系,但她說設計系很爆肝,不是準備作品就是在準備作品展的路上, 加上台灣對設計圈的薪資待遇聽說不是很好,在台灣當設計
[問卦] 若蜀漢不打夷陵之戰北伐有機會擊敗曹魏嗎
各位E奶 三十公分 帥哥 美女 大家早安 大家豪ㄛ!!! 就是阿小魯熊熊想到一個有點好奇的問題想問問大家, 小魯平常喜歡看美國職棒跟日劇,不過對三國的題材也有點興趣,2010的三國就很經典, 龍華電視的三國最近正在直播,剛好播到諸葛亮北伐,
[新聞] AV戲劇女王架乃由羅引退 「想專心演戲」
備註請放最後面 違者新聞文章刪除 1.媒體來源: ※ 例如蘋果日報、自由時報(請參考版規下方的核准媒體名單) ※ Yahoo、MSN、LINE等非直接官方新聞連結不被允許 壹蘋新聞網 2.記者署名: ※ 若新聞沒有記者名字或編輯名字,請勿張
[問卦] 為何覺青甘願被當屍體踩 不覺得可悲嗎?
各位E奶 三十公分 帥哥 美女 大家早安 大家豪ㄛ!!! 就是阿小魯熊熊想到一個有點不解的問題想問問大家, 小魯昨天晚上睡覺前心繫國家大事,整晚輾轉不能眠,都害怕著半夜會發生甚麼事, 結果是因為房間冷氣開不夠冷,導致有點小失眠睡得不太好,是
更多 saiulbb 作者的文章...