Хакеры взломали Internet Explorer

Новый метод хакерских атак на компьютеры напоминает нам, почему у Internet Explorer такая негативная репутация. Вредоносная программа выдает себя за PDF-файл, и ничего не подозревающий пользователь вместо открытия текстового документа запускает программу, атакующую компьютер. Этот метод позволяет обойти безопасность Windows 10 и Windows 11 (см. Исследование Check Point).

Internet Explorer помогает запускать вредоносное ПО

Согласно опубликованному отчету, хакеры используют URL-файлы, замаскированные под PDF-документы, для запуска Internet Explorer. Он используется для загрузки, а затем запуска файла с расширением hta, отвечающего за заражение компьютера. Отмечалось, что самые старые образцы вредоносного ПО датируются январём 2023 года, а самые новые — серединой мая 2024 года.

Для атаки используется Internet Explorer, поскольку программа позволяла загружать и запускать файл hta практически без защиты. Браузер отобразит только одно предупреждающее сообщение о программе, и его пропуск позволит запустить соответствующий файл. Маскировка вредоносной программы под PDF-файл увеличивает вероятность того, что пользователь проигнорирует предупреждение, потому что хочет добраться до теоретического документа.

Авторы отчета отмечают, что атака с использованием Internet Explorer аналогична другой атаке, совершенной несколько лет назад. Тогда для заражения использовались документы Word, а общей чертой был префикс mhtml в самом начале URL-файла. Вот почему хакеры могут использовать Internet Explorer для открытия файла URL, а не более современный Edge.

К счастью, теперь доступен для скачивания патч, исправляющий проблему безопасности. Однако не забывайте внимательно просматривать получаемые нами электронные письма и не загружать файлы из источников, происхождение которых нам неизвестно.

Источник: gry-online.pl

Подписаться на обновления Новости / Технологии

0 комментариев

Оставить комментарий


Новые комментарии

Когда они в продаже появятся? Уже как бы конец февраля, а нигде нет..
  • Анон
Поддерживаю. А еще если брать в разрезе Илон Маск и безопасность данных, то вообще смешно. Особенно для жителей РФ)О конфиденциальности можно забыть
  • Анон
1c пох на ваши операции, количество ядер и прочее. Умудрились написать ядро четко привязанное к Мгц. Единственный в мире продукт для 1го ядра.
  • Анон
Указан неверный диаметр вентиляторов, не 80 мм, а 100 мм. И чип не 103, а 102.
  • Анон
С прошлым обновлением как раз и появилась эта ошибка. А новое как и написано не дают скачать.
  • Анон
При включении 3D Turbo Mode у вас максимум будет доступно 8 ядер и 8 потоков всего. т.е. если у вас 16 ядерный на 32 потока то будет всего 8 ядер и 8 потоков! Странная оптимизация!
  • Анон
После скачивания вышел синий экран СУПЕР!
  • Анон
требуется указать магазин и purchase date без этого не регистрирует
  • Анон
Россия на них клала❤❤❤❤, будет называться Ладушка 2.0 )))
  • Анон

Смотреть все