165 читали · 1 год назад
Рост угроз через mshta.exe: глубокий анализ современных атак
Современные хакеры всё чаще применяют легальные системные компоненты Windows для реализации вредоносных действий. Особенно заметным примером является mshta.exe — компонент, относящийся к категории Living-Off-The-Land бинарных файлов (LOLBin), который позволяет выполнять удалённые HTML-приложения и JavaScript прямо с URL-адресов. Недавний отчет демонстрирует резкий рост использования mshta.exe в атаках, что требует особого внимания специалистов по кибербезопасности. Во втором квартале 2025 года было выявлено сразу шесть подтверждённых случаев злоупотребления mshta...
1 неделю назад
APT-C-60 атакует Японию через LNK, mshta.exe и легитимные сервисы
В 2026 году кибергруппировка APT-C-60 не только сохранила фокус на японских организациях, но и заметно усовершенствовала арсенал первоначального доступа. Серия новых атак демонстрирует, как злоумышленники всё глубже внедряются в доверенную цифровую среду — от файловых ярлыков Windows до популярных платформ для разработчиков. Одним из ключевых инструментов последней кампании стал вредоносный LNK-файл. При запуске он не просто выполняет встроенную команду, а реплицирует сам себя, после чего задействует легитимный интерпретатор mshta.exe. Процесс запускает внедрённый JavaScript-код, который обеспечивает загрузку и выполнение дополнительной полезной нагрузки...