Gli hacker hanno trovato una vulnerabilità in Windows per attacchi tramite il browser Internet Explorer, ormai obsoleto e disattivato, nonostante le misure di sicurezza adottate da Microsoft. Vengono utilizzati file con estensioni .url e .hta. Se l'utente conferma la loro apertura, il malware viene immediatamente scaricato sul computer.

Gli esperti di cybersecurity di Check Point hanno scoperto un nuovo schema di attacchi ai computer con Windows 10 e Windows 11 che sfrutta una vulnerabilità nel browser obsoleto Internet Explorer. PCMag. Sebbene Microsoft abbia ufficialmente interrotto il supporto per Internet Explorer e l'abbia disattivato permanentemente nel proprio sistema operativo lo scorso anno, gli hacker hanno trovato un modo per installare software dannoso tramite di esso.

Il ricercatore di Check Point Haifei Li , ha spiegato che i malintenzionati utilizzano file di collegamento Windows con estensione .url, che possono essere configurati per attivare Internet Explorer. Va notato che questo metodo non consente di bypassare i moderni sistemi di protezione presenti in browser più recenti come Chrome o Edge.
L'attacco è particolarmente efficace quando si utilizzano email di phishing o allegati dannosi. Li ha scoperto che gli hacker mascherano i collegamenti come file PDF. Quando un collegamento di questo tipo viene aperto, Internet Explorer scarica il malware come file .hta, a condizione che l'utente confermi tutte le richieste.

Will Dorman, esperto di sicurezza, ha osservato che i browser moderni bloccano il download di file .hta, mentre Internet Explorer mostra solo un avviso testuale che gli utenti possono facilmente ignorare per ignoranza. Un ulteriore pericolo è rappresentato dal fatto che Microsoft ha interrotto la distribuzione di aggiornamenti di sicurezza per Internet Explorer, il che consente agli hacker di sfruttare vulnerabilità non corrette attraverso questo browser.
La ricerca di Check Point ha mostrato che questi attacchi sono in corso almeno da gennaio 2023. La buona notizia è che, in risposta alla vulnerabilità scoperta, Microsoft ha rilasciato una patch che impedisce l'avvio di Internet Explorer tramite collegamenti ai file. Gli esperti raccomandano inoltre agli utenti di Windows di prestare particolare attenzione quando lavorano con file con estensione .url ricevuti da fonti non affidabili.
Fonte:
Fonte: 3dnews.ru
