Хакеры вернулись к «мертвому» Internet Explorer для атак на компьютеры с Windows

12.07.2024

Несмотря на то, что Microsoft навсегда отключила Internet Explorer, исследователь Check Point Хайфей Ли обнаружил, что его по-прежнему можно использовать во вредоносных целях. Атака использует файлы с расширением .url. При открытии эти файлы могут вызывать Internet Explorer, обходя меры безопасности современных браузеров, таких как Chrome и Edge. Эта уязвимость позволила хакерам получить «преимущества» при эксплуатации компьютеров жертв.

Хакеры используют эту технику в фишинговых письмах, маскируя .url-файлы под PDF. После открытия Internet Explorer загружает вредоносную программу в виде файла .hta, если пользователь нажимает на подсказки. Современные браузеры блокируют такие загрузки, но Internet Explorer лишь выдает предупреждение, которое можно легко проигнорировать.

Исследование Ли показывает, что этот метод используется с января 2023 года. Поскольку Microsoft прекратила выпуск крупных обновлений безопасности для Internet Explorer, браузер остается уязвимым для непропатченных эксплойтов.

Сейчас Microsoft выпустила исправление для устранения этого недостатка, но никто не может гарантировать, что хакеры найдут другие способы.

Добавить комментарий

Your email address will not be published.

Предыдущая история

Исследование: мужчины и женщины по-разному запоминают страх

Next Story

Скрытое сокровище: YouTube оценили в $455 млрд

Последние из Технология

Компании Илона Маска разрешили вернуть зрение слепым от рождения

19.09.2024
Маск объявил, что имплантат, получивший от FDA обозначение «Breakthrough Device Designation», может позволить людям, родившимся слепыми, впервые увидеть, если их зрительный мозг не поврежден. По словам Маска, первоначально

Илон Маск предупредил о вымирании человечества без межзвездных путешествий

19.09.2024
Маск объяснил, что жизнь на Земле находится под угрозой из-за возможных столкновений с астероидами или расширения Солнца, что может привести к выкипанию земных океанов и уничтожению всего живого.

ИИ в Google Сообщениях получил редизайн

19.09.2024
Обновление переносит функцию Magic Rewrite в меню «плюс», где также находятся Галерея, GIF, Стикеры и другое. Вместе с этим текстовое поле было немного увеличено, предлагая больше места
Перейти кTop