Hakerzy odkryli lukę w systemie Windows umożliwiającą ataki poprzez przestarzałą i wyłączoną przeglądarkę Internet Explorer, mimo środków bezpieczeństwa Microsoftu. W tym celu wykorzystywane są pliki z rozszerzeniami .url i .hta. Jeśli użytkownik potwierdzi ich otwarcie, na jego komputer natychmiast zostaje załadowane złośliwe oprogramowanie.

Eksperci ds. cyberbezpieczeństwa z firmy Check Point odkryli nowy schemat ataków na komputery z systemami Windows 10 i Windows 11, wykorzystujący lukę w przestarzałej przeglądarce Internet Explorer. PCMag. Mimo że Microsoft oficjalnie zakończył wsparcie dla Internet Explorera i na stałe wyłączył go w swoim systemie operacyjnym w zeszłym roku, hakerzy znaleźli sposób na instalowanie przez niego złośliwego oprogramowania.

Badacz Check Point, Haifei Li, , stwierdził, że przestępcy wykorzystują pliki skrótów Windows z rozszerzeniem .url, które można skonfigurować do uruchamiania Internet Explorera. Od razu należy zaznaczyć, że ta metoda nie pozwoli ominąć nowoczesnych systemów zabezpieczeń obecnych w nowszych przeglądarkach, takich jak Chrome czy Edge.
Atak jest szczególnie skuteczny w przypadku wykorzystania wiadomości phishingowych lub złośliwych załączników. Li odkrył, że hakerzy maskują skróty jako pliki PDF. Po otwarciu takiego skrótu Internet Explorer ładował złośliwy program w postaci pliku .hta, jeśli użytkownik potwierdził wszystkie pytania.

Will Dormann, ekspert ds. bezpieczeństwa, zauważył, że nowoczesne przeglądarki blokują pobieranie plików .hta, podczas gdy Internet Explorer jedynie wyświetla komunikat ostrzegawczy, który użytkownicy z braku wiedzy mogą łatwo zignorować. Szczególnie niebezpieczne jest to, że Microsoft zaprzestał wydawania aktualizacji zabezpieczeń dla Internet Explorera, co pozwala hakerom wykorzystywać nieskwestionowane luki przez tę przeglądarkę.
Badanie Check Point wykazało, że te ataki prowadzone są przynajmniej od stycznia 2023 roku. Dobrą wiadomością jest to, że w odpowiedzi na wykrytą lukę Microsoft wydał łatkę, która zapobiega uruchamianiu Internet Explorera za pośrednictwem plików skrótów. Eksperci zalecają również użytkownikom Windows szczególną ostrożność przy pracy z plikami o rozszerzeniach .url, otrzymanymi z niepewnych źródeł.
Źródło:
Źródło: 3dnews.ru
