Троян DarkMe проникает через свежую 0-day в Windows Defender SmartScreen

Троян DarkMe проникает через свежую 0-day в Windows Defender SmartScreen

Троян DarkMe проникает через свежую 0-day в Windows Defender SmartScreen

Киберпреступники используют свежую уязвимость нулевого дня в Windows для установки трояна DarkMe. Microsoft вчера вечером пропатчила 0-day с выходом февральского набора обновлений.

По данным аналитиков из Trend Micro, за атаками стоит кибергруппировка, которую отслеживают под именами Water Hydra и DarkCasino. Microsoft со своей стороны предупреждает об эксплуатации 0-day:

«Не прошедший аутентификацию злоумышленник может отправить жертве специально подготовленный файл, который обойдёт проверки защитной функции Windows Defender SmartScreen».

Речь идёт об уязвимости под идентификатором CVE-2024-21412. Сегодня мы писали о февральских патчах, с выходом которых разработчики закрыли эту брешь.

Самая большая проблема для атакующих — обманом заставить целевого пользователя открыть присланный файл, поскольку эксплойт сработает только в таком случае.

«В конце декабря 2023 года мы начали наблюдать за активностью кибергруппы Water Hydra. Как выяснили наши эксперты, злоумышленники используют веб-ярлыки (.URL) и компоненты WebDAV», — говорится в отчёте Trend Micro.

«Выяснилось, что атакующим удаётся успешно обходить механизм SmartScreen, который при определённых условиях не мог корректно применить правила Mark-of-the-Web (MotW)».

В результате таких атак жертва получала на компьютер троян DarkMe. Индикаторы компрометации доступны по этой ссылке (TXT).

Госорганам запретили запускать ведомственные ИТ-системы без проверки

Правительство утвердило правила создания и эксплуатации информационных систем госорганов, которые формально не относятся к государственным информационным системам. С 1 сентября 2026 года такие решения придётся учитывать, проверять по стандартам и по возможности собирать из уже одобренного отечественного ПО.

Все ведомственные не-ГИС должны регистрироваться во ФГИС координации информатизации.

Требования к ним установят стандарты Минцифры, которые будет утверждать президиум правительственной комиссии по цифровому развитию.

При создании систем госорганам предписано в первую очередь использовать программы и программно-аппаратные комплексы из национального фонда алгоритмов, реестра российского ПО или реестра решений стран ЕАЭС.

При наличии подходящего типового продукта его потребуется адаптировать под задачи ведомства, а не разрабатывать аналог с нуля.

Самостоятельная разработка допускается, если нужного решения в реестрах нет либо для соответствующего класса систем ещё не утверждён стандарт. Но сначала госорган должен подготовить технико-экономическое обоснование и согласовать его с Минцифры. Без положительного заключения начинать проект нельзя.

Готовые системы предстоит проверять на соответствие стандартам. Подходящие компоненты получат во ФГИС КИ специальную отметку, которая также появится в реестровых записях ПО.

Эксплуатация систем, не прошедших проверку, прямо запрещается. Новые требования реализуют положения закона № 568-ФЗ и вступают в силу 1 сентября. Официальный текст постановления.

RSS: Новости на портале Anti-Malware.ru