Hakerat gjetën një dobësi në Windows për sulme përmes shfletuesit të vjetruar dhe të çaktivizuar Internet Explorer, pavarësisht masave të sigurisë nga Microsoft. Për këtë, përdoren skedarë me shkronjën .url dhe .hta. Nëse përdoruesi konfirmon hapjen e tyre, një program i dëmshëm ngarkohet menjëherë në kompjuterin e tij.

Specialistët e sigurisë kibernetike nga kompania Check Point zbuluan një skemë të re sulmesh ndaj kompjuterëve me Windows 10 dhe Windows 11, që përdor një dobësi në shfletuesin e vjetruar Internet Explorer. PCMag. Pavarësisht faktit se Microsoft e ka ndërprerë zyrtarisht mbështetjen për Internet Explorer dhe e ka çaktivizuar atë përgjithmonë në sistemin e saj operativ vitin e kaluar, hakerat gjetën një mënyrë për të instaluar programin e dëmshëm përmes tij.

Kërkuesi i Check Point, Haifei Li , tha se kriminelët përdorin skedarë shkurtore Windows me zgjerimin .url, të cilat mund të konfigurohen për të thirrur Internet Explorer. Le të themi se ky metodë nuk do të lejojë kalimin e sistemit modern të mbrojtjes, i pranishëm në shfletuesit më të rinj, si Chrome ose Edge.
Sulmi është veçanërisht efektiv kur përdoren emaile phishing ose bashkëngjitje të dëmshme. Li zbuloi se hakerat maskojnë shkurtoret si skedarë PDF. Kur hapet një shkurtore e tillë, Internet Explorer ngarkon programin e dëmshëm si një skedar .hta, nëse përdoruesi konfirmon të gjitha kërkesat.

Will Dorman, një ekspert i sigurisë, vuri në dukje se shfletuesit modernë bllokojnë ngarkimin e skedarëve .hta, ndërsa Internet Explorer vetëm japin një paralajmërim tekstual, që përdoruesit nga mosdija mund ta injorojnë lehtësisht. Një rrezik veçanërisht i madh është fakti se Microsoft ka ndaluar lëshimin e përditësimeve të sigurisë për Internet Explorer, gjë që i lejon hakerat të shfrytëzojnë dobësitë e paadresuara përmes këtij shfletuesi.
Studimi i Check Point tregoi se këto sulme janë realizuar të paktën që nga janari i vitit 2023. Lajm i mirë është se në përgjigje të kësaj dobësie, Microsoft ka lëshuar një patch që parandalon hapjen e Internet Explorer përmes skedarëve shkurtore. Specialistët gjithashtu rekomandojnë përdoruesve të Windows të jenë veçanërisht të kujdesshëm kur punojnë me skedarë që kanë zgjerim .url, të marrë nga burime të pasigurta.
Burimi:
Burimi: 3dnews.ru
