ハッカーは Microsoft Defender SmartScreen のバグ CVE-2024-21412 を悪用して ACR、Lumma、Meduza Stealers を配信します from securityaffairs.co

ハッカーは Microsoft Defender SmartScreen のバグ CVE-2024-21412 を悪用して ACR、Lumma、Meduza Stealers を配信します from securityaffairs.co security summary

ハッカーは Microsoft Defender SmartScreen のバグ CVE-2024-21412 を悪用して ACR、Lumma、Meduza Stealers を配信します from securityaffairs.co


北米、タイ、米国をターゲットとしたマルウェア キャンペーンは、Microsoft Defender SmartScreen の脆弱性を悪用して情報を盗み出しました。
このマルウェアは、任意のシェル コードをダウンロードするインジェクターと、悪意のあるコードを実行するインジェクターの 2 種類を使用していることが判明しました。
また、埋め込みスクリプトを含む実行可能ファイルをダウンロードし、悪意のあるシェル コードを実行します。
Microsoft は、2024 年 2 月のパッチ火曜日セキュリティ更新プログラムのリリースでこの脆弱性に対処しました。
nn.msi.microsoft.com.uk。

コメント

タイトルとURLをコピーしました