155 читали · 1 год назад
Рост угроз через mshta.exe: глубокий анализ современных атак
Современные хакеры всё чаще применяют легальные системные компоненты Windows для реализации вредоносных действий. Особенно заметным примером является mshta.exe — компонент, относящийся к категории Living-Off-The-Land бинарных файлов (LOLBin), который позволяет выполнять удалённые HTML-приложения и JavaScript прямо с URL-адресов. Недавний отчет демонстрирует резкий рост использования mshta.exe в атаках, что требует особого внимания специалистов по кибербезопасности. Во втором квартале 2025 года было выявлено сразу шесть подтверждённых случаев злоупотребления mshta...
1 неделю назад
Internet Explorer мертв, но его призрак продолжает распространять malware
Устаревшая утилита Microsoft «mshta.exe», наследие Internet Explorer, продолжает активно использоваться в кампаниях вредоносного ПО. Исследование Bitdefender показывает, что злоумышленники злоупотребляют MSHTA для запуска VBScript и JavaScript, используя этот LOLBIN-файл в Windows. — csoonline.com Устаревшая утилита Microsoft «mshta.exe», оставшаяся от Internet Explorer, до сих пор активно используется в современных кампаниях по распространению вредоносного ПО спустя годы после того, как сам браузер был выведен из эксплуатации...