Häkkerid on hakanud kasutama keelatud Internet Explorerit Windows 10 ja 11 rünnakute jaoks.

Häkkerid on leidnud Windowsis haavatavuse, mis võimaldab rünnakuid vanast ja keelatud Internet Explorerist, vaatamata Microsofti turvameetmetele. Selleks kasutatakse .url ja .hta lühendeid. Kui kasutaja kinnitab nende avamise, laaditakse tema arvutisse koheselt kahjulik tarkvara.

Häkkerid on hakanud kasutama keelatud Internet Explorerit Windows 10 ja 11 rünnakute jaoks.

Küberjulgeoleku spetsialistid ettevõttest Check Point on avastanud uue rünnaku skeemi Windows 10 ja Windows 11 arvutitele, mis kasutab haavatavust vanas Internet Exploreris. teatab PCMag. Kuigi Microsoft on ametlikult lõpetanud Internet Exploreri toe ja keelanud selle igaveseks oma operatsioonisüsteemis eelmisel aastal, on häkkerid leidnud viisi kahjuliku tarkvara installimiseks selle kaudu.

Häkkerid on hakanud kasutama keelatud Internet Explorerit Windows 10 ja 11 rünnakute jaoks.

Check Pointi uurija Haifei Li tuvastas, et kurjategijad kasutavad Windowsi lühendeid failide laiendusega .url, mis on seadistatud Internet Exploreri käivitamiseks. Tuleb öelda, et see meetod ei võimalda kaasaegset kaitsesüsteemi, mida on kasutuses uutes brauserites nagu Chrome või Edge, vältida.

Rünnak on eriti efektiivne, kui kasutatakse selleks petuskirju või kahjulikke manusid. Li avastas, et häkkerid maskeerivad lühendeid PDF-failide alla. Kui selline lühend avatakse, laadib Internet Explorer kahjulikku programmi failina .hta, kui kasutaja kinnitab kõik nõuded.

Häkkerid on hakanud kasutama keelatud Internet Explorerit Windows 10 ja 11 rünnakute jaoks.

Julgeolekuekspert Will Dorman märkis, et kaasaegsed brauserid blokeerivad .hta failide allalaadimist, samas kui Internet Explorer kuvab ainult tekstiteate, mida kasutajad teadmatusest võivad kergesti eirata. Eriti murettekitav on see, et Microsoft on lõpetanud Internet Exploreri turvauuenduste väljastamise, mis võimaldab häkkeritel kasutada selle brauseri kaudu parandamata haavatavusi.

Check Pointi uuringud on näidanud, et need rünnakud toimuvad vähemalt alates 2023. aasta jaanuarist. Hea uudis on see, et Microsoft on vastuseks avastatud haavatavusele välja andnud plaastri, mis takistab Internet Exploreri käivitamist failide lühendite kaudu. Spetsialistid soovitavad Windowsi kasutajatel olla eriti ettevaatlikud, kui töötatakse .url laiendiga failidega, mis on saadud usaldusväärsetest allikatest.

Allikas:


Allikas: 3dnews.ru
Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster