CVE-2024-21412 est une vulnérabilité Zero Day découverte dans Windows Defender . Cette faille permet un contournement dans Windows Defender SmartScreen, qui consiste à contourner les systèmes de sécurité mis en œuvre dans les réseaux informatiques, les applications ou les appareils.
Ce bug facilite l'exécution d'attaques de logiciels malveillants, notamment l'infection par le cheval de Troie DarkMe Remote Access (RAT), utilisé pour le vol de données et les ransomwares.
Après avoir identifié la menace, l'entreprise a contacté Microsoft pour commencer à trouver une solution et éviter de mettre davantage d'utilisateurs en danger.
La solution de l'entreprise propriétaire de Windows a été de publier des correctifs virtuels comme mesure temporaire pour protéger les systèmes de ses clients contre l'exploitation du CVE-2024-21412. De plus, l'importance de la veille sur les menaces a été soulignée pour protéger les clients contre les menaces émergentes, avant même que les correctifs officiels ne soient publiés par les fournisseurs.
Ces types de failles « zero-day » constituent un moyen de plus en plus populaire pour les auteurs de menaces d'atteindre leurs objectifs », car les attaquants peuvent « identifier et contourner les correctifs limités des fournisseurs », a déclaré Kevin Simzer, COO de Trend.
La vulnérabilité CVE-2024-21412 représente un risque important pour les utilisateurs de Windows Defender. Permettre aux attaquants d'échapper à la détection de Windows Defender SmartScreen ouvre la porte à des attaques potentielles de logiciels malveillants, tels que le cheval de Troie DarkMe Remote Access, qui peuvent entraîner le vol de données sensibles et la distribution de ransomwares.
Étant un problème zero-day dans le système de sécurité Windows, c'est un problème à grande échelle en exposant des millions d'utilisateurs à travers le monde qui utilisent ce type de logiciel.
Compte tenu de la gravité de cette vulnérabilité, il est conseillé aux utilisateurs de prendre des mesures immédiates pour protéger leurs systèmes. Cela inclut l'application des correctifs virtuels fournis par Trend Micro, ainsi que la mise à jour régulière de vos systèmes et logiciels.
De plus, il est important d'être attentif aux éventuels problèmes de performances de l'ordinateur, de déterminer si l'appareil a été compromis et de pouvoir agir.
Récemment, les utilisateurs de macOS ont été la cible d'une attaque de malware conçue pour voler des fichiers sur leurs ordinateurs. Ce logiciel malveillant, connu sous le nom de Trojan.MAC.RustDoor, a suscité des inquiétudes, car en plus de sa portée, il a la capacité de contourner les systèmes de sécurité des appareils et de compromettre la confidentialité des utilisateurs .
De plus, ce malware est passé inaperçu car il se cache derrière une prétendue mise à jour de l'éditeur de code Visual Studio de Microsoft , ce qui rend plus difficile son identification.
L'une des caractéristiques de ce malware est sa capacité à voler sélectivement des fichiers et à les envoyer à un serveur de commande et de contrôle distant. Grâce au langage de programmation Rust, Trojan.MAC.RustDoor peut échapper à la détection et à l'analyse des systèmes de sécurité traditionnels, ce qui le rend particulièrement dangereux pour les utilisateurs de macOS.
Les méthodes de distribution utilisées par cette attaque sont variées. En plus d'usurper les mises à jour légitimes de Visual Studio, le logiciel malveillant utilise des noms trompeurs pour inciter les utilisateurs à télécharger le fichier malveillant.
Une fois dans le système, Trojan.MAC.RustDoor effectue diverses actions malveillantes, notamment la collecte de données, la manipulation de fichiers et l'extraction d'informations sur l'appareil infecté.
Avec l'effervescence de la Copa América, plusieurs fans recherchent la meilleure façon de regarder les matchs sur leur Smart TV. L’une des meilleures alternatives est le mode football ou le mode sport.
WhatsApp a réuni une partie du casting de Modern Family pour jouer dans une nouvelle publicité axée sur la promotion de groupes entre familles utilisant à la fois des appareils iPhone et Android.
Au cours des dernières décennies, la technologie est non seulement devenue un outil de base, mais elle fait également partie de notre vie quotidienne, au point qu’il est presque impossible d’imaginer ce que serait d’accomplir des tâches sans elle.
Tether, la cryptomonnaie de type stablecoin qui prétend que chacun de ses tokens est adossé à un dollar américain, est émise par la société Tether Limited et depuis ses origines a été impliquée dans diverses controverses.
Pour les utilisateurs de WhatsApp souhaitant personnaliser leur expérience, l’activation du « mode cœur noir » est une excellente option. Ce mode remplace l’icône d’appel téléphonique standard (qui est généralement blanche) par l’emoji cœur noir.