Freitag, Mai 23, 2025
Der Informant
  • Global
  • Politik
  • Verteidigung
  • Unternehmen
  • Gesundheit
  • Sport
  • Tech
  • Unterhaltung
  • Lebensstil
No Result
View All Result
DerInformant.com
  • Global
  • Politik
  • Verteidigung
  • Unternehmen
  • Gesundheit
  • Sport
  • Tech
  • Unterhaltung
  • Lebensstil
No Result
View All Result
DerInformant.com
No Result
View All Result
Home Technologie

Die Microsoft SmartScreen-Sicherheitslücke kann zum Einsatz von Malware missbraucht werden und kommt bereits in freier Wildbahn vor

DerInformant by DerInformant
Juli 8, 2024
in Technologie
Reading Time: 2 mins read
0 0
A A
0
Die Microsoft SmartScreen-Sicherheitslücke kann zum Einsatz von Malware missbraucht werden und kommt bereits in freier Wildbahn vor
Share on FacebookShare on Twitter

Hacker nutzen aktiv eine bekannte Schwachstelle in Microsoft SmartScreen, um Schadsoftware zu verbreiten.

Dies geht aus einem neuen Bericht des Cybersicherheitsforschers Cyble hervor, der in einem kürzlich erschienenen Blog-Beitrag, in dem die neuesten Kampagnen detailliert beschrieben wurden, die Benutzer dazu aufforderte, den Patch umgehend anzuwenden, da Microsoft dieses Problem bereits vor Monaten behoben hatte.

Microsoft SmartScreen ist eine Sicherheitsfunktion, die der Riese aus Redmond in verschiedene Microsoft-Produkte integriert hat, darunter Windows, Microsoft Edge und Outlook. Durch die Analyse von Websites und heruntergeladenen Dateien bietet es Schutz vor Phishing- und Malware-Angriffen.

Lumma- und Meduza-Dieb

Mitte Januar 2024 beobachtete die Zero Day Initiative (ZDI) jedoch, dass Bedrohungsakteure einen Fehler in der Funktion missbrauchten, um den DarkGate-Commodity-Loader bereitzustellen. Die Schwachstelle wird nun als CVE-2024-21412 verfolgt und als „Sicherheitslücke zur Umgehung der Internet-Shortcut-Dateien“ beschrieben. Mit anderen Worten: Bedrohungsakteure können die Sicherheitsfunktionen von SmartScreen umgehen, indem sie ihre Opfer dazu bringen, auf speziell gestaltete Internet-Links zu klicken.

Microsoft hat am 13. Februar dieses Jahres einen Patch für die Sicherheitslücke herausgegeben, aber anscheinend haben viele Benutzer ihn nicht angewendet und sind weiterhin gefährdet. Sie geraten nun ins Visier von Betrügern, die mehrere Infostealer einsetzen wollen.

Diese neue Kampagne beginnt mit Phishing-E-Mails, die scheinbar von vertrauenswürdigen Quellen stammen. Sie enthalten Internetverknüpfungen, die auf einer Remote-WebDAV-Freigabe gehostet werden. Wenn diese angeklickt werden, wird eine andere auf derselben Freigabe gehostete .LNK-Datei ausgeführt, wodurch die Infektionskette ausgelöst wird. Die Kette endet damit, dass die Opfer mit Lumma und Meduza Stealer infiziert werden.

Dabei handelt es sich um beliebte Infostealer, die Passwörter, Cookies, Kreditkarteninformationen, Kryptowallet-Daten, VPN-Anmeldeinformationen, FTP-Anmeldeinformationen, Browser-AutoFill-Daten, vertrauliche Dokumente, Screenshots, Systeminformationen und mehr abgreifen können.

Melden Sie sich für den TechRadar Pro-Newsletter an, um alle wichtigen Neuigkeiten, Meinungen, Features und Anleitungen zu erhalten, die Ihr Unternehmen zum Erfolg braucht!

Die Forscher wissen nicht genau, wie viele Menschen dieser Kampagne zum Opfer fielen. Sie wissen jedoch, dass die Bedrohungsakteure ein breites Spektrum an Einzelpersonen und Organisationen in verschiedenen Regionen und Sektoren ins Visier nehmen. Basierend auf den gefälschten Dokumenten, die in den Phishing-E-Mails verbreitet werden, haben die Angreifer es auf Personen in Spanien, den Vereinigten Staaten und Australien abgesehen.

Mehr von TechRadar Pro

Source link

ShareTweetSendShare
Previous Post

3 Beamte der Columbia University verlieren Posten wegen Texten, die „alte antisemitische Tropen berührten“

Next Post

Haywood Highsmith unterzeichnet eine Vertragsverlängerung um zwei Jahre und 11 Millionen Dollar bei den Miami Heat

Related Posts

3 Unterschätzte Netflix-Filme, die Sie an diesem Wochenende (23. bis 25. Mai) sehen sollten
Technologie

3 Unterschätzte Netflix-Filme, die Sie an diesem Wochenende (23. bis 25. Mai) sehen sollten

Mai 23, 2025
Nortons neuer Neo -Browser möchte KI in die Suchleiste bringen
Technologie

Nortons neuer Neo -Browser möchte KI in die Suchleiste bringen

Mai 22, 2025
Dieser raffinierte Trick macht Android 16s resible schnelle Einstellungen noch besser
Technologie

Dieser raffinierte Trick macht Android 16s resible schnelle Einstellungen noch besser

Mai 22, 2025
Feld sammelt 17 Millionen US -Dollar, um die Plackerie der Steuervorbereitung zu automatisieren
Technologie

Feld sammelt 17 Millionen US -Dollar, um die Plackerie der Steuervorbereitung zu automatisieren

Mai 21, 2025
Windows 11 File Explorer wird immer schlechter, jetzt mit zusätzlicher KI
Technologie

Windows 11 File Explorer wird immer schlechter, jetzt mit zusätzlicher KI

Mai 21, 2025
AMD tötet die Quad-Core-Server-CPU von seiner Serveraufstellung aus, während Acht-Kernprozessoren für EPYC und möglicherweise Ryzen ein neues Einstiegsebene werden.
Technologie

AMD tötet die Quad-Core-Server-CPU von seiner Serveraufstellung aus, während Acht-Kernprozessoren für EPYC und möglicherweise Ryzen ein neues Einstiegsebene werden.

Mai 20, 2025
Next Post
Haywood Highsmith unterzeichnet eine Vertragsverlängerung um zwei Jahre und 11 Millionen Dollar bei den Miami Heat

Haywood Highsmith unterzeichnet eine Vertragsverlängerung um zwei Jahre und 11 Millionen Dollar bei den Miami Heat

Stärkere Beziehungen zwischen Indien und Russland werden uns zugute kommen: Premierminister Modi in Moskau

Stärkere Beziehungen zwischen Indien und Russland werden uns zugute kommen: Premierminister Modi in Moskau

Arsenal ist nun Favorit "Monster" Star, der wie Ben White ist

Arsenal ist nun Favorit "Monster" Star, der wie Ben White ist

CATEGORIES

  • business
  • Gesundheit
  • health
  • Lebensstil
  • lifestyle
  • Meinung
  • Politik
  • Sport
  • Technologie
  • Uncategorized
  • Unterhaltung
  • Unternehmen
  • Verteidigung
  • Weltweit
No Result
View All Result

LATEST UPDATES

  • Von Asylum bis zu Psychopharmazeutika: Italiens Kampf um psychische Gesundheit Rechte
  • Europol und Microsoft zerlegen das größte InfoStaler -Netzwerk der Welt der Welt
  • Diese gesunde Aktie mit hoher Rendite erhöhte gerade ihre Zahlung für das 48. Jahr in Folge
  • Ich werde immer bei der pakistanischen Armee stehen, sagt Arshad Nadeem, wenn er nach Neeraj Chopra gefragt wird
  • Haftungsausschluss
  • Kontakt
  • Cookie-Richtlinie
  • Datenschutzerklärung
  • Geschäftsbedingungen

Copyright © 2024 DerInformant.
DerInformant.com is not responsible for the content of external sites. DerInformant.com is a proud member of BXL MEDIA

No Result
View All Result
  • Global
  • Politik
  • Verteidigung
  • Unternehmen
  • Gesundheit
  • Sport
  • Tech
  • Unterhaltung
  • Lebensstil

Copyright © 2024 DerInformant.
DerInformant.com is not responsible for the content of external sites. DerInformant.com is a proud member of BXL MEDIA

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Verwalte deine Privatsphäre

To provide the best experiences, we and our partners use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us and our partners to process personal data such as browsing behavior or unique IDs on this site and show (non-) personalized ads. Not consenting or withdrawing consent, may adversely affect certain features and functions.

Click below to consent to the above or make granular choices. Your choices will be applied to this site only. You can change your settings at any time, including withdrawing your consent, by using the toggles on the Cookie Policy, or by clicking on the manage consent button at the bottom of the screen.

Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.
Statistics

Marketing

Features
Always active

Always active
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Optionen verwalten
{title} {title} {title}