Trend Micro heeft een kwetsbaarheid ontdekt in Microsoft Windows Defender. De kwetsbaarheid wordt actief uitgebuit door de criminele groep Water Hydra.
De actieve zero-day-kwetsbaarheid (met code CVE-2024-21412), is gemeld bij Microsoft en vandaag voor het eerst gepubliceerd. De kwetsbaarheid wordt misbruikt in een geavanceerde zero-day-aanvalsketen die een Windows Defender SmartScreen-bypass mogelijk maakt. Aanvallen zijn gericht op het infecteren van slachtoffers met de DarkMe remote access trojan (RAT) voor mogelijke gegevensdiefstal en ransomware.