Gli hacker hanno scoperto una vulnerabilità in Windows per attacchi attraverso il browser Internet Explorer, ormai obsoleto e disabilitato, nonostante le misure di sicurezza di Microsoft. Per fare ciò, vengono utilizzati file con estensioni .url e .hta. Se l'utente conferma l'apertura, il malware viene immediatamente scaricato sul computer.

Gli esperti di cybersicurezza della società Check Point hanno scoperto un nuovo schema di attacchi ai computer con Windows 10 e Windows 11, che sfrutta una vulnerabilità nel browser obsoleto Internet Explorer. PCMag. Sebbene Microsoft abbia ufficialmente interrotto il supporto per Internet Explorer e lo abbia disabilitato per sempre nel suo sistema operativo l'anno scorso, gli hacker hanno trovato un modo per installare malware attraverso di esso.

Il ricercatore di Check Point Haifei Li , che i criminali informatici utilizzano file di collegamento di Windows con estensione .url, configurabili per richiamare Internet Explorer. Va detto, questo metodo non consente di bypassare l'attuale sistema di protezione disponibile nei browser più recenti, come Chrome o Edge.
L'attacco è particolarmente efficace quando vengono utilizzate email di phishing o allegati dannosi. Li ha scoperto che gli hacker mascherano i collegamenti come file PDF. Aprendo un collegamento di questo tipo, Internet Explorer scarica il malware come file .hta, se l'utente conferma tutte le richieste.

Will Dormann, esperto di sicurezza, ha osservato che i browser moderni bloccano il download di file .hta, mentre Internet Explorer mostra solo un avviso testuale, che gli utenti inconsapevolmente possono facilmente ignorare. Costituisce un pericolo particolare il fatto che Microsoft abbia interrotto la distribuzione di aggiornamenti di sicurezza per Internet Explorer, consentendo così agli hacker di sfruttare vulnerabilità non corrette attraverso questo browser.
Uno studio di Check Point ha rivelato che questi attacchi vengono condotti almeno da gennaio 2023. La buona notizia è che, in risposta alla vulnerabilità scoperta, Microsoft ha rilasciato una patch che impedisce l'avvio di Internet Explorer attraverso file di collegamento. Gli esperti raccomandano inoltre agli utenti Windows di prestare particolare attenzione quando si lavora con file che hanno estensioni .url, ricevuti da fonti non affidabili.
Fonte:
Fonte: 3dnews.ru
