sfd
Рост угроз через mshta.exe: глубокий анализ современных атак
Современные хакеры всё чаще применяют легальные системные компоненты Windows для реализации вредоносных действий. Особенно заметным примером является mshta.exe — компонент, относящийся к категории Living-Off-The-Land бинарных файлов (LOLBin), который позволяет выполнять удалённые HTML-приложения и JavaScript прямо с URL-адресов. Недавний отчет демонстрирует резкий рост использования mshta.exe в атаках, что требует особого внимания специалистов по кибербезопасности. Во втором квартале 2025 года было выявлено сразу шесть подтверждённых случаев злоупотребления mshta...
О средстве удаления вредоносных программ MRT от Microsoft
Поговорим об особенностях использования приложения mrt.Exe — встроенного средства удаления вредоносных программ Microsoft Windows. Что мы заметили: если ОС настроена на получение автоматических обновлений Windows Update, то средство загружается в составе пакета kb890830...