155 читали · 1 год назад
Рост угроз через mshta.exe: глубокий анализ современных атак
Современные хакеры всё чаще применяют легальные системные компоненты Windows для реализации вредоносных действий. Особенно заметным примером является mshta.exe — компонент, относящийся к категории Living-Off-The-Land бинарных файлов (LOLBin), который позволяет выполнять удалённые HTML-приложения и JavaScript прямо с URL-адресов. Недавний отчет демонстрирует резкий рост использования mshta.exe в атаках, что требует особого внимания специалистов по кибербезопасности. Во втором квартале 2025 года было выявлено сразу шесть подтверждённых случаев злоупотребления mshta...
2 недели назад
Internet Explorer мертв, но его призрак продолжает распространять malware
Устаревшая утилита Microsoft «mshta.exe», наследие Internet Explorer, продолжает активно использоваться в кампаниях вредоносного ПО. Исследование Bitdefender показывает, что злоумышленники злоупотребляют MSHTA для запуска VBScript и JavaScript, используя этот LOLBIN-файл в Windows. — csoonline.com Устаревшая утилита Microsoft «mshta.exe», оставшаяся от Internet Explorer, до сих пор активно используется в современных кампаниях по распространению вредоносного ПО спустя годы после того, как сам браузер был выведен из эксплуатации...
MSHTA в Windows снова используют для атак: Bitdefender фиксирует рост
Легаси-утилита MSHTA в Windows снова стала удобной точкой входа для вредоносов. Bitdefender сообщает, что с начала 2026 года видит рост активности, где злоумышленники используют Microsoft HTML Application Host (mshta.exe) для доставки стилеров и загрузчиков. Проблема в том, что MSHTA — легитимный компонент Windows. Он запускает HTA-файлы (HTML Application). Это не «страничка в браузере», а формат, который тесно работает с системой и исполняет скрипты. В итоге у атакующего появляется простой способ запустить код, не притаскивая на диск «явный» ...