āļĄāļĩāļāđāļēāļ§āļĢāđāļēāļĒāļŠāļģāļŦāļĢāļąāļāļāļđāđāđāļāđ Windows āđāļāļĢāļēāļ°āļāļāļāđāļāļāđāļŦāļ§āđāđāļŦāļĄāđāļāļĩāđāļāļ·āđāļ ZDI-CAN-25373 āļāļķāđāļāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāđāļŪāđāļāđāļāļāļĢāđāđāļāļāđāļāđāļāļāļąāļāļāļĢāļēāļĒāđāļāđāļāļĨāđ .LNK āđāļāļĒāļāļđāđāđāļāđāļāļ°āļĄāļāļāđāļĄāđāđāļŦāđāļāļāļģāļŠāļąāđāļāļāļąāđāļāđāļĨāļĒ āļāļĨāļļāđāļĄāđāļŪāđāļāđāļāļāļĢāđāļāļēāļāļŦāļĨāļēāļĒāļāļĢāļ°āđāļāļĻāđāļāđāļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļ·āđāļāļāļēāļĢāļāļĢāļĢāļĄāļāđāļāļĄāļđāļĨāļāļąāđāļ§āđāļĨāļ Microsoft āļāļāļāļ§āđāļē Defender āļŠāļēāļĄāļēāļĢāļāļāđāļ§āļĒāļāđāļāļāļāļąāļāđāļāđ āđāļāđāļĒāļąāļāđāļĄāđāļĄāļĩāđāļāļāļāđāđāļāđāđāļāļāļāļāļĄāļē āļāļąāļāļāļąāđāļ āļāļļāļāļāļāļāļ§āļĢāļĢāļ°āļĄāļąāļāļĢāļ°āļ§āļąāļāđāļĢāļ·āđāļāļāđāļāļĨāđāļāļĩāđāļāļēāļ§āļāđāđāļŦāļĨāļāļĄāļēāļāļēāļāđāļŦāļĨāđāļāļāļĩāđāđāļĄāđāļāđāļēāđāļ§āđāļ§āļēāļāđāļ āđāļĨāļ°āļāļąāļāđāļāļāļĢāļ°āļāļāļāļĒāļđāđāđāļŠāļĄāļāđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļ
āļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāļāļāļāđāļāļāđāļŦāļ§āđ:
- āļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļāļēāļĢāđāļŠāļāļāļāļĨāđāļāļĨāđ .LNK (Shortcut) āđāļāļĒāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļāđāļāļāļāļģāļŠāļąāđāļāļāļąāļāļāļĢāļēāļĒāđāļ§āđāđāļāđāļāļĨāđāļāđāļēāļāļāļēāļĢāđāļāļīāļĄāļāđāļāļāļ§āđāļēāļāļāļīāđāļĻāļĐ āļāļģāđāļŦāđāļāļđāđāđāļāđāļāļēāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāļĄāļāļāđāļŦāđāļāđāļāđāļāļāļąāļāļāļĢāļēāļĒāđāļāđāļāļēāļāļāļīāļāđāļāļāļĢāđāđāļāļāļāļāļāļī.
āļāļĨāļļāđāļĄāđāļāđāļēāļŦāļĄāļēāļĒāđāļĨāļ°āļ§āļąāļāļāļļāļāļĢāļ°āļŠāļāļāđ:
- āļāļēāļĢāđāļāļĄāļāļĩāđāļāļĒāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļĄāļļāđāļāđāļāđāļēāđāļāļāļĩāđāļŦāļĨāļēāļĒāļ āļđāļĄāļīāļ āļēāļāļāļąāđāļ§āđāļĨāļ āļĢāļ§āļĄāļāļķāļāļāđāļĄāļĢāļīāļāļēāđāļŦāļāļ·āļ, āļĒāļļāđāļĢāļ, āđāļĨāļ°āđāļāđāļāļĩāļĒāļāļ°āļ§āļąāļāļāļāļ āđāļāļĒāļĄāļēāļāļāļ§āđāļē 70% āļāļāļāļāļĢāļāļĩāđāļāļĄāļāļĩāļĄāļļāđāļāđāļāđāļāļāļēāļĢāļāļēāļĢāļāļĢāļĢāļĄāļāđāļāļĄāļđāļĨ āļŠāđāļ§āļāļāļĩāđāđāļŦāļĨāļ·āļāļĄāļĩāļāļļāļāļāļĢāļ°āļŠāļāļāđāļāļēāļāļāļēāļĢāđāļāļīāļ.
āļĄāļąāļĨāđāļ§āļĢāđāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļ:
- āļāļĨāļļāđāļĄāđāļŪāđāļāđāļāļāļĢāđāđāļāđāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļĢāđāļ§āļĄāļāļąāļāļĄāļąāļĨāđāļ§āļĢāđāļĒāļāļāļāļīāļĒāļĄ āđāļāđāļ Ursnif āđāļĨāļ° Trickbot āđāļĨāļ°āļāļĢāļīāļāļēāļĢāļĄāļąāļĨāđāļ§āļĢāđāđāļāđāļē (Malware-as-a-Service) āđāļāļīāđāļĄāļāļ§āļēāļĄāļāļąāļāļāđāļāļāļāļāļāļāļēāļĢāđāļāļĄāļāļĩ.
āļāđāļēāļāļĩāļāļāļ Microsoft āđāļĨāļ°āļāđāļāđāļŠāļāļāđāļāļ°:
- Microsoft āļĢāļ°āļāļļāļ§āđāļēāļāļĩāđāļāļāļĢāđ Windows Defender āđāļĨāļ° Smart App Control āļŠāļēāļĄāļēāļĢāļāļāļĢāļ§āļāļāļąāļāđāļĨāļ°āļāļĨāđāļāļāļāļīāļāļāļĢāļĢāļĄāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāđāļāđ āļāļĒāđāļēāļāđāļĢāļāđāļāļēāļĄ āļāļđāđāđāļāđāļāļ§āļĢāļŦāļĨāļĩāļāđāļĨāļĩāđāļĒāļāļāļēāļĢāđāļāļīāļāđāļāļĨāđāļāļĩāđāļĄāļēāļāļēāļāđāļŦāļĨāđāļāļāļĩāđāđāļĄāđāļāđāļēāđāļāļ·āđāļāļāļ·āļ āđāļĨāļ°āđāļāđāļ§āļīāļāļĩāļāļēāļĢāļāđāļāļāļāļąāļāđāļāļīāđāļĄāđāļāļīāļĄ āđāļāđāļ āļāļąāļāđāļāļāļāļāļāļāđāđāļ§āļĢāđāđāļĨāļ°āļĢāļ°āļāļāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāđāļāļāļĢāļ°āļāļģ
https://www.bleepingcomputer.com/news/security/new-windows-zero-day-exploited-by-11-state-hacking-groups-since-2017/ āļĄāļĩāļāđāļēāļ§āļĢāđāļēāļĒāļŠāļģāļŦāļĢāļąāļāļāļđāđāđāļāđ Windows āđāļāļĢāļēāļ°āļāļāļāđāļāļāđāļŦāļ§āđāđāļŦāļĄāđāļāļĩāđāļāļ·āđāļ ZDI-CAN-25373 āļāļķāđāļāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāđāļŪāđāļāđāļāļāļĢāđāđāļāļāđāļāđāļāļāļąāļāļāļĢāļēāļĒāđāļāđāļāļĨāđ .LNK āđāļāļĒāļāļđāđāđāļāđāļāļ°āļĄāļāļāđāļĄāđāđāļŦāđāļāļāļģāļŠāļąāđāļāļāļąāđāļāđāļĨāļĒ āļāļĨāļļāđāļĄāđāļŪāđāļāđāļāļāļĢāđāļāļēāļāļŦāļĨāļēāļĒāļāļĢāļ°āđāļāļĻāđāļāđāļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļ·āđāļāļāļēāļĢāļāļĢāļĢāļĄāļāđāļāļĄāļđāļĨāļāļąāđāļ§āđāļĨāļ Microsoft āļāļāļāļ§āđāļē Defender āļŠāļēāļĄāļēāļĢāļāļāđāļ§āļĒāļāđāļāļāļāļąāļāđāļāđ āđāļāđāļĒāļąāļāđāļĄāđāļĄāļĩāđāļāļāļāđāđāļāđāđāļāļāļāļāļĄāļē āļāļąāļāļāļąāđāļ āļāļļāļāļāļāļāļ§āļĢāļĢāļ°āļĄāļąāļāļĢāļ°āļ§āļąāļāđāļĢāļ·āđāļāļāđāļāļĨāđāļāļĩāđāļāļēāļ§āļāđāđāļŦāļĨāļāļĄāļēāļāļēāļāđāļŦāļĨāđāļāļāļĩāđāđāļĄāđāļāđāļēāđāļ§āđāļ§āļēāļāđāļ āđāļĨāļ°āļāļąāļāđāļāļāļĢāļ°āļāļāļāļĒāļđāđāđāļŠāļĄāļāđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļ
āļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāļāļāļāđāļāļāđāļŦāļ§āđ:
- āļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļāļēāļĢāđāļŠāļāļāļāļĨāđāļāļĨāđ .LNK (Shortcut) āđāļāļĒāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļāđāļāļāļāļģāļŠāļąāđāļāļāļąāļāļāļĢāļēāļĒāđāļ§āđāđāļāđāļāļĨāđāļāđāļēāļāļāļēāļĢāđāļāļīāļĄāļāđāļāļāļ§āđāļēāļāļāļīāđāļĻāļĐ āļāļģāđāļŦāđāļāļđāđāđāļāđāļāļēāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāļĄāļāļāđāļŦāđāļāđāļāđāļāļāļąāļāļāļĢāļēāļĒāđāļāđāļāļēāļāļāļīāļāđāļāļāļĢāđāđāļāļāļāļāļāļī.
āļāļĨāļļāđāļĄāđāļāđāļēāļŦāļĄāļēāļĒāđāļĨāļ°āļ§āļąāļāļāļļāļāļĢāļ°āļŠāļāļāđ:
- āļāļēāļĢāđāļāļĄāļāļĩāđāļāļĒāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļĄāļļāđāļāđāļāđāļēāđāļāļāļĩāđāļŦāļĨāļēāļĒāļ āļđāļĄāļīāļ āļēāļāļāļąāđāļ§āđāļĨāļ āļĢāļ§āļĄāļāļķāļāļāđāļĄāļĢāļīāļāļēāđāļŦāļāļ·āļ, āļĒāļļāđāļĢāļ, āđāļĨāļ°āđāļāđāļāļĩāļĒāļāļ°āļ§āļąāļāļāļāļ āđāļāļĒāļĄāļēāļāļāļ§āđāļē 70% āļāļāļāļāļĢāļāļĩāđāļāļĄāļāļĩāļĄāļļāđāļāđāļāđāļāļāļēāļĢāļāļēāļĢāļāļĢāļĢāļĄāļāđāļāļĄāļđāļĨ āļŠāđāļ§āļāļāļĩāđāđāļŦāļĨāļ·āļāļĄāļĩāļāļļāļāļāļĢāļ°āļŠāļāļāđāļāļēāļāļāļēāļĢāđāļāļīāļ.
āļĄāļąāļĨāđāļ§āļĢāđāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļ:
- āļāļĨāļļāđāļĄāđāļŪāđāļāđāļāļāļĢāđāđāļāđāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļĢāđāļ§āļĄāļāļąāļāļĄāļąāļĨāđāļ§āļĢāđāļĒāļāļāļāļīāļĒāļĄ āđāļāđāļ Ursnif āđāļĨāļ° Trickbot āđāļĨāļ°āļāļĢāļīāļāļēāļĢāļĄāļąāļĨāđāļ§āļĢāđāđāļāđāļē (Malware-as-a-Service) āđāļāļīāđāļĄāļāļ§āļēāļĄāļāļąāļāļāđāļāļāļāļāļāļāļēāļĢāđāļāļĄāļāļĩ.
āļāđāļēāļāļĩāļāļāļ Microsoft āđāļĨāļ°āļāđāļāđāļŠāļāļāđāļāļ°:
- Microsoft āļĢāļ°āļāļļāļ§āđāļēāļāļĩāđāļāļāļĢāđ Windows Defender āđāļĨāļ° Smart App Control āļŠāļēāļĄāļēāļĢāļāļāļĢāļ§āļāļāļąāļāđāļĨāļ°āļāļĨāđāļāļāļāļīāļāļāļĢāļĢāļĄāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāđāļāđ āļāļĒāđāļēāļāđāļĢāļāđāļāļēāļĄ āļāļđāđāđāļāđāļāļ§āļĢāļŦāļĨāļĩāļāđāļĨāļĩāđāļĒāļāļāļēāļĢāđāļāļīāļāđāļāļĨāđāļāļĩāđāļĄāļēāļāļēāļāđāļŦāļĨāđāļāļāļĩāđāđāļĄāđāļāđāļēāđāļāļ·āđāļāļāļ·āļ āđāļĨāļ°āđāļāđāļ§āļīāļāļĩāļāļēāļĢāļāđāļāļāļāļąāļāđāļāļīāđāļĄāđāļāļīāļĄ āđāļāđāļ āļāļąāļāđāļāļāļāļāļāļāđāđāļ§āļĢāđāđāļĨāļ°āļĢāļ°āļāļāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāđāļāļāļĢāļ°āļāļģ
https://www.bleepingcomputer.com/news/security/new-windows-zero-day-exploited-by-11-state-hacking-groups-since-2017/