Az új FileFix trükk simán átveri a Windows védelmét

Az új FileFix trükk simán átveri a Windows védelmét
A legújabb FileFix módszer lehetővé teszi rosszindulatú szkriptek futtatását a Windowsban, miközben megkerüli a Mark of the Web (MoTW) védelmét. Ez kihasználja azt, ahogyan a böngészők elmentik a HTML-oldalakat. Az eljárást mr.d0x, egy biztonsági kutató dolgozta ki, aki korábban már bemutatott alternatívákat hasonló támadásokra, például a ClickFix (ClickFix) módszert is.

Mi is történik pontosan?

A támadó egy adathalász oldalt készít, amelyen keresztül ráveszi az áldozatot, hogy másoljon ki és illesszen be egy alattomos PowerShell parancsot a Fájlkezelő címsorába. Amint ezt megteszi, a Windows lefuttatja a parancsot, lényegében csendben végrehajtva a támadást.

HTA fájlok: régi trükk új köntösben

Az újabb változatban az áldozatot arra veszik rá, hogy mentsen el egy HTML-oldalt (Ctrl+S), majd nevezze át .hta kiterjesztésűre. Az .hta (HTML-alkalmazások – HTML Applications) típusú fájlok támogatják a HTML-tartalom és szkriptek futtatását az mshta.exe-n keresztül. Amikor a fájlt weblap, teljes formátumban mentik (MIME: text/html), nem kapja meg a MoTW figyelmeztetést, így a beágyazott JScript probléma nélkül lefut.

Társadalmi manipuláció: a támadás kulcsa

A legnehezebb lépés a felhasználó rábeszélése, hogy mentse el az oldalt és nevezze át. Például a támadó azt színleli, hogy többlépcsős hitelesítési kódokat (MFA) kell elmenteni, és arra utasítja a felhasználót, hogy mentse „MfaMentésiKodok2025.hta” néven (MfaBackupCodes2025.hta).


Védekezési praktikák

A leghatékonyabb védekezés az mshta.exe letiltása vagy eltávolítása a rendszerből. Érdemes bekapcsolni a fájlkiterjesztések megjelenítését, valamint blokkolni a HTML-csatolmányokat e-mailekben. Hiába fejlődnek a felhőalapú támadások, a gyanútlan felhasználókkal szemben a meglepően egyszerű trükkök még mindig működnek.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...

MA 13:30

Kriptós vírust terjesztettek a Xubuntu letöltési oldalán keresztül

Az Xubuntu hivatalos oldalának letöltési szekciójába egy kompromittált fájl került, amellyel hackerek kriptovaluta-lopó programot juttattak a felhasználók gépére...



MA 12:58

Az ultra-feldolgozott ételek átírják az agy működését?

Egy nagyszabású, közel 30 ezer emberen végzett agyi képalkotó vizsgálat meglepő összefüggéseket tárt fel az ultra-feldolgozott ételek fogyasztása és az agy szerkezetének változásai között...

MA 12:30

Így mondhatod le a NordVPN-t és kaphatod vissza a pénzed

A NordVPN hazánkban is népszerű, hiszen gyors, tele van extrákkal, ráadásul speciális szervereket kínál különféle VPN-feladatokhoz...



MA 12:02

Az MI által létrehozott szenvedésképek új etikai válságot okoznak a segélyszervezeteknél

Az online adománygyűjtő akciókban egyre gyakrabban jelennek meg szívszorító képek éhező, szenvedő gyerekekről – ám ezek egyre többször már nem a valóságot tükrözik, hanem mesterséges intelligencia (MI) hozza létre őket...

MA 11:58

Az Active Directory újra működik: itt a megoldás a szinkronizációs hibára

Szeptember óta sok Windows Server 2025 rendszeren gondot okozott az Active Directory Domain Services (AD DS) szinkronizáció, főleg a Microsoft Entra Connect Sync használatakor...

MA 11:29

Az NSA-t és több állami szervet is kirabolták – mindenki adata veszélyben

Egy ismeretlen hackercsoport szerint több ezer kormánytisztviselő személyes adatai kerültek a kezükbe, köztük az NSA, a Belbiztonsági Minisztérium, a Bevándorlási- és Vámhivatal munkatársai, valamint számos más hivatal dolgozói is érintettek...



MA 11:01

Az átláthatatlan lazacélet: gyorsítósávok és zsákutcák

A lazacpopulációk hosszú távú fennmaradása szempontjából kulcsfontosságú, hogy az egyedek életmenete változatos legyen...



MA 10:43

Az állatok is könnyen bedőlnek a látási csalódásoknak

A guppik könnyedén áldozatul esnek az Ebbinghaus-illúziónak, míg a gyűrűsgalambok sokkal kevésbé...



MA 10:37

A húsvét-szigeti szobrok életre keltek, így sétáltak a moai-ok

🟢 A Húsvét-sziget rejtélyei évszázadok óta izgatják a világot: hogyan volt képes egy kis közösség közel ezer, akár tíz méter magas és több tíz tonnás moai szobrot eljuttatni a kőbányáktól egészen a tengerpartig?..

MA 10:29

Az ál-Microsoft figyelmeztetések réme: így húznak csőbe a csalók

⚠ A nagyvállalati márkákat, mint például a Microsoft, sokan szinte védjegyként azonosítják a megbízhatósággal – éppen ezért veszélyes, hogy mostanában egyre több csaló él vissza ezzel...



MA 10:22

Cards Against Humanity és a SpaceX összecsapása, ki lett a győztes valójában

2017-ben a Cards Against Humanity nevű, pikáns humoráról ismert társasjáték csapata 150 ezer támogatót gyűjtött össze, hogy egy 2,25 millió dolláros (kb...

MA 10:15

Az önterjedő GlassWorm vírus veszélyezteti a fejlesztőket

A fejlesztőket célzó új beszállítói lánc elleni támadássorozat jelent meg az OpenVSX és a Microsoft Visual Studio piacterein, ahol a GlassWorm nevű, önterjedő kártevő már legalább 35 800 telepítést ért el...



MA 10:08

Az igazi Pixel-rajongók most titkos telefont kapnak?

💡 A Google újabb meglepetéssel készül keménymagja számára: mindössze 15 szerencsés Pixel Superfan tesztelheti elsőként a még meg sem jelent okostelefonokat...



MA 10:02

Már 10 000 Starlink műhold kering az űrben

Vasárnap újabb mérföldkőhöz érkezett a globális internetlefedettséget célzó Starlink-program: a SpaceX két Falcon 9 rakétája egyszerre összesen 56 újabb műholdat állított pályára, így a cég már több mint 10 000 saját fejlesztésű műholdat juttatott Föld körüli pályára...

MA 09:57

Az eltűnt poszméh hátborzongató múltja: nem csak az ember tehet róla

Egy, az Oregont és Kaliforniát hajdan benépesítő poszméhfaj, a Franklin-poszméh (Franklin bumble bee) már jóval az emberi hatások elterjedése előtt a kihalás szélére sodródott...



MA 09:50

Az élet és a Föld titkos kapcsolata a Vörös-tenger mélyén

🌊 A szaúd-arábiai King Abdullah Tudományos és Technológiai Egyetem (KAUST) kutatócsapata a Hatiba Mons hidrotermális kürtőiben a Vörös-tenger középső részén egyedülálló mikrobavilágot fedezett fel, amely teljesen új képet ad arról, hogyan formálja egymást az élet és a földtani környezet...

MA 09:43

Az új Pixel telefont most a rajongók szivárogtatják ki?

A Google új húzása szerint 15 szerencsés rajongó már a hivatalos bemutató előtt kipróbálhatja a következő Pixel készüléket...

MA 09:29

Elképesztő felfedezés, e-hulladékból is készülhet arany

💰 Világszerte a telefonok, laptopok és egyéb elektronikai eszközök tonnái végzik hulladékként, pedig mindegyik igazi kincsesbánya a ritkaföldfémek (REE-k) számára...