
北米、タイ、米国をターゲットとしたマルウェア キャンペーンは、Microsoft Defender SmartScreen の脆弱性を悪用して情報を盗み出しました。
このマルウェアは、任意のシェル コードをダウンロードするインジェクターと、悪意のあるコードを実行するインジェクターの 2 種類を使用していることが判明しました。
また、埋め込みスクリプトを含む実行可能ファイルをダウンロードし、悪意のあるシェル コードを実行します。
Microsoft は、2024 年 2 月のパッチ火曜日セキュリティ更新プログラムのリリースでこの脆弱性に対処しました。
nn.msi.microsoft.com.uk。



コメント