O bug permitia a infecção das vítimas com trojan para roubo de dados e promoção de ataques ransomware
A Trend Micro divulgou a descoberta de vulnerabilidade no Microsoft Windows Defender, explorada pelos grupos de ameaças cibernéticas DarkGate e Water Hydra (Dark Casino). A vulnerabilidade CVE-2024-21412 foi encontrada na virada do ano e informada na sequência à Microsoft. Os clientes da Trend estão protegidos, automaticamente, desde 17 de janeiro, e foram aconselhados a tomar medidas imediatas em resposta à exploração ativa desta falha pelo cibercrime.
A empresa alerta que as organizações precisam se preocupar porque é uma vulnerabilidade que afeta todas as versões do Windows. A partir do momento em que o atacante explora essa falha, ele consegue ter acesso remoto através do malware Darkme, executando qualquer ferramenta de forma maliciosa.
A vulnerabilidade no Windows Defender vem sendo explorada pelo grupo APT que visa ganho financeiro, contaminando os sistemas das vítimas com o trojan de acesso remoto DarkMe para roubo de dados e ataques ransomware.
Quando uma nova vulnerabilidade de Zero Day é descoberta, a Trend Micro informa o fornecedor e os clientes Trend tiram benefício do patch virtual para proteger os seus sistemas da exploração até que um patch oficial possa ser aplicado. A Trend Micro estima que os clientes que aplicaram todos os patches virtuais em 2023 economizaram, em média, US$ 1 milhão para suas empresas.
Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e X (Twitter).

