Az új FileFix trükk simán átveri a Windows védelmét
A legújabb FileFix módszer lehetővé teszi rosszindulatú szkriptek futtatását a Windowsban, miközben megkerüli a Mark of the Web (MoTW) védelmét. Ez kihasználja azt, ahogyan a böngészők elmentik a HTML-oldalakat. Az eljárást mr.d0x, egy biztonsági kutató dolgozta ki, aki korábban már bemutatott alternatívákat hasonló támadásokra, például a ClickFix (ClickFix) módszert is.
Mi is történik pontosan?
A támadó egy adathalász oldalt készít, amelyen keresztül ráveszi az áldozatot, hogy másoljon ki és illesszen be egy alattomos PowerShell parancsot a Fájlkezelő címsorába. Amint ezt megteszi, a Windows lefuttatja a parancsot, lényegében csendben végrehajtva a támadást.
HTA fájlok: régi trükk új köntösben
Az újabb változatban az áldozatot arra veszik rá, hogy mentsen el egy HTML-oldalt (Ctrl+S), majd nevezze át .hta kiterjesztésűre. Az .hta (HTML-alkalmazások – HTML Applications) típusú fájlok támogatják a HTML-tartalom és szkriptek futtatását az mshta.exe-n keresztül. Amikor a fájlt weblap, teljes formátumban mentik (MIME: text/html), nem kapja meg a MoTW figyelmeztetést, így a beágyazott JScript probléma nélkül lefut.
A legnehezebb lépés a felhasználó rábeszélése, hogy mentse el az oldalt és nevezze át. Például a támadó azt színleli, hogy többlépcsős hitelesítési kódokat (MFA) kell elmenteni, és arra utasítja a felhasználót, hogy mentse „MfaMentésiKodok2025.hta” néven (MfaBackupCodes2025.hta).
Védekezési praktikák
A leghatékonyabb védekezés az mshta.exe letiltása vagy eltávolítása a rendszerből. Érdemes bekapcsolni a fájlkiterjesztések megjelenítését, valamint blokkolni a HTML-csatolmányokat e-mailekben. Hiába fejlődnek a felhőalapú támadások, a gyanútlan felhasználókkal szemben a meglepően egyszerű trükkök még mindig működnek.
📈 Ez a jelenség jól illusztrálható azzal, hogy péntek délután a kriptodevizák árfolyama csendben csúszik lefelé, miközben a tőzsdék egyelőre kitartanak...
Felmerül a kérdés, hogy valóban kaput nyit-e Einstein féreglyuka az univerzum különböző pontjai között, vagy inkább egy sokkal izgalmasabb és kevésbé megfogható jelentést hordoz...
A videojátékosok és a csalók közötti küzdelem új fordulatot vett. A fejlesztők eszköztára egyre bővül, de a csalók is évről évre új módszerekkel próbálkoznak...
Évtizedeken át rejtély övezte a Sable-sziget fókakölykeit sújtó különös haláleseteket. Az Atlanti-óceán északkeleti részén, Új-Skócia partjaitól nem messze fekvő szigetről folyamatosan jelentettek elpusztult fókakölyköket, testükön hátborzongató, spirális sebekkel...
💻 Közel két évszázados munka eredményeként a Dun & Bradstreet (D&B) kialakított egy hatalmas, világszerte 642 millió céget lefedő üzleti adattárházat...
Hivatalosan is visszatér a Modern Warfare-sorozat – az Activision bejelentette, hogy a következő Call of Duty-játék egy meghatározó, új epizód lesz, amelyet az Infinity Ward fejleszt...
Érdemes megvizsgálni, hogy a Spotify egy olyan új eszközt fejleszt, amellyel a felhasználók mesterséges remixeket és feldolgozásokat készíthetnek kedvenc dalaikból...
Első pillantásra talán egészségesnek tűnik minden, ami a tányérodon van, hiszen figyelsz a napi mozgásra, a kalóriákra, és szívesen válogatsz zöldségekből, gyümölcsökből...
Májusban többéves mélypontra zuhant a fogyasztói bizalom, miközben az amerikai–iráni háború és a magas olajárak miatt egyre többen tartanak az árak újabb emelkedésétől...
Miközben a digitális eszközök árfolyama hetek óta hullámzik, az Ark Invest ismét kihasználta az alkalmat, hogy megerősítse pozícióját a kriptoszektorban...
Az utóbbi hetekben sok Windows 11-felhasználó találkozott különös hibákkal: az asztal teljesen eltűnt, a tálca megfagyott, a Fájlkezelő (File Explorer) vagy a Feladatnézet (Task View) akadozott, vagy éppen egyáltalán nem válaszolt...
🧠 Az üveggyártás múltjából ismert trükköt a jövő szolgálatába állították a kutatók, akik egy új típusú üveget fejlesztettek ki, amely képes megkötni a szén-dioxidot és a hidrogént...
💡 Bár a tudományos világot megrázta egy tanulmány, amely azt állította, hogy egy haladó nyelvi modell képes az emberi gondolkodás pontos szimulálására, most mindez más megvilágításba került...