06:44
1,0×
00:00/06:44
374,1 тыс смотрели · 4 года назад
Рост угроз через mshta.exe: глубокий анализ современных атак
Современные хакеры всё чаще применяют легальные системные компоненты Windows для реализации вредоносных действий. Особенно заметным примером является mshta.exe — компонент, относящийся к категории Living-Off-The-Land бинарных файлов (LOLBin), который позволяет выполнять удалённые HTML-приложения и JavaScript прямо с URL-адресов. Недавний отчет демонстрирует резкий рост использования mshta.exe в атаках, что требует особого внимания специалистов по кибербезопасности. Во втором квартале 2025 года было выявлено сразу шесть подтверждённых случаев злоупотребления mshta...
8944 читали · 4 года назад
О средстве удаления вредоносных программ MRT от Microsoft
Поговорим об особенностях использования приложения mrt.Exe — встроенного средства удаления вредоносных программ Microsoft Windows. Что мы заметили: если ОС настроена на получение автоматических обновлений Windows Update, то средство загружается в составе пакета kb890830...