2025. 07. 02., 14:51

Az új FileFix trükk simán átveri a Windows védelmét

Az új FileFix trükk simán átveri a Windows védelmét
A legújabb FileFix módszer lehetővé teszi rosszindulatú szkriptek futtatását a Windowsban, miközben megkerüli a Mark of the Web (MoTW) védelmét. Ez kihasználja azt, ahogyan a böngészők elmentik a HTML-oldalakat. Az eljárást mr.d0x, egy biztonsági kutató dolgozta ki, aki korábban már bemutatott alternatívákat hasonló támadásokra, például a ClickFix (ClickFix) módszert is.

Mi is történik pontosan?

A támadó egy adathalász oldalt készít, amelyen keresztül ráveszi az áldozatot, hogy másoljon ki és illesszen be egy alattomos PowerShell parancsot a Fájlkezelő címsorába. Amint ezt megteszi, a Windows lefuttatja a parancsot, lényegében csendben végrehajtva a támadást.

HTA fájlok: régi trükk új köntösben

Az újabb változatban az áldozatot arra veszik rá, hogy mentsen el egy HTML-oldalt (Ctrl+S), majd nevezze át .hta kiterjesztésűre. Az .hta (HTML-alkalmazások – HTML Applications) típusú fájlok támogatják a HTML-tartalom és szkriptek futtatását az mshta.exe-n keresztül. Amikor a fájlt weblap, teljes formátumban mentik (MIME: text/html), nem kapja meg a MoTW figyelmeztetést, így a beágyazott JScript probléma nélkül lefut.

Társadalmi manipuláció: a támadás kulcsa

A legnehezebb lépés a felhasználó rábeszélése, hogy mentse el az oldalt és nevezze át. Például a támadó azt színleli, hogy többlépcsős hitelesítési kódokat (MFA) kell elmenteni, és arra utasítja a felhasználót, hogy mentse „MfaMentésiKodok2025.hta” néven (MfaBackupCodes2025.hta).


Védekezési praktikák

A leghatékonyabb védekezés az mshta.exe letiltása vagy eltávolítása a rendszerből. Érdemes bekapcsolni a fájlkiterjesztések megjelenítését, valamint blokkolni a HTML-csatolmányokat e-mailekben. Hiába fejlődnek a felhőalapú támadások, a gyanútlan felhasználókkal szemben a meglepően egyszerű trükkök még mindig működnek.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 18:02

Az új Snapchat-szabályok lebuktatják a titkos tinilétet?

A Snapchat újításokat vezetett be, hogy a szülők még jobban nyomon követhessék, mennyi időt tölt a gyermekük a platformon, és milyen barátokat szerez...

MA 17:56

Egy nap, 29 új sérülékenység: az autóipar rémálma

Az idei Pwn2Own Automotive második napján Tokióban a biztonsági szakértők 29 korábban ismeretlen, úgynevezett nulladik napi sérülékenységet használtak ki autóipari rendszerekben, összesen 154 millió forint (439 250 USD) nyereményt zsebelve be...

MA 17:38

A Tesla diadala önvezető robotokkal sem jön gyorsan

Elon Musk ismét lassabb tempót jósol a Tesla legizgalmasabb fejlesztéseinél: a Cybercab robotaxi és az Optimus humanoid robot bevezetése jóval vontatottabb lehet, mint amit korábban ígért...

MA 17:19

Az államok is rárepülnének a tokenizálás aranybányájára

💸 Binance-alapító Changpeng Zhao jelenleg tucatnyi kormánnyal tárgyal arról, hogyan lehetne állami vagyont – például infrastruktúrát, ingatlant vagy nyersanyagokat – blokklánc-alapú tokenizációval eladni, és ezzel új bevételi forráshoz jutni...

MA 17:01

A nyomtatód árulkodik: az FBI titkos akciója

2026 januárjában letartóztatták Aurelio Luis Perez-Lugones IT-szakértőt, aki egy névtelen kormányzati beszállítónál dolgozott...

MA 16:55

Az új Marshall Heddon rendet tesz a hangrendszer-káoszban

🔊 Marshall új korszakot ígér a Bluetooth-hangfalaknak: megjelent a Heddon nevű, 105 ezer forintos (~$300) többhelyiséges zenehub...

MA 16:38

Az új kvantumanyag-forradalom: az anyag önmaga mérnöke lett

A kvantumanyagok világában új utak nyíltak: kutatók rájöttek, hogyan lehet anyagokat átmenetileg átalakítani anélkül, hogy azokat extrém lézeres besugárzásnak tennék ki...

MA 16:19

A levegőben úszó mikroműanyag-felhő: a légkör fullasztó terhe

Kutatók először becsülték meg, hány mikroműanyag szennyezi a Föld légkörét – az eredmény megdöbbentő...

MA 16:02

A világ legősibb barlangrajza 68 ezer éves titkokat őriz

🔥 Indonézia szigetvilágában, Sulawesi szigetén elképesztően régi, legalább 67 800 éves barlangrajzokat fedeztek fel kutatók, amelyek kéznyomatokat ábrázolnak...

MA 15:56

Az elfeledett molekula, amely áttörést hozhat a gombafertőzések ellen

💊 Lényeges, hogy a súlyos gombafertőzések évről évre több millió áldozatot követelnek világszerte, miközben az elérhető kezelési lehetőségek alig változnak...

MA 15:20

Az Apple megússza összehajtható iPhone nélkül?

Erre utal többek között az, hogy miközben az iPhone 17 már megjelent – és valóban tetszetős a vibráló kozmikus narancssárga színével –, sokan csalódottan vették tudomásul, hogy az évek óta pletykált összecsukható iPhone továbbra sem debütált...

MA 15:01

Az MI-vel felturbózott Google Home néha bosszantóan makacs

Egyre több Google Home-felhasználónak tűnik fel, hogy az új Gemini MI bizony nem mindig együttműködő...

MA 14:55

A rezgőnyárak rejtélye: tényleg a farkasok mentették meg Yellowstone-t?

Az utóbbi években sok szó esett arról, hogy a farkasok visszatelepítése óriási átalakulást hozott Yellowstone-ban, és megmentette a rezgőnyárakat (aspen)...

MA 14:40

Elrajtol az első kereskedelmi űrállomás: a Haven–1

A világ első kereskedelmi űrállomásának összeszerelése már javában zajlik. A Haven-1 elindulásával új korszak kezdődik az űrkutatásban, ahol magáncégek veszik át az eddig csak államok számára elérhető teret...

MA 14:22

Az SMS-es belépőlinkek milliók adatait sodorják veszélybe

A mobilos belépés árnyoldalai Milliós nagyságrendben kerülnek veszélybe emberek személyes adatai, amikor különböző weboldalak a regisztráció és a bejelentkezés során SMS-ben küldött linkekkel vagy kódokkal azonosítják a felhasználót...

MA 14:01

Az Anthropic új MI-szabályai: hasznosak, őszinték, és nem irtják ki az emberiséget

Az Anthropic teljesen átalakítja Claude nevű MI-jének működési alapelveit. Az új, 57 oldalas dokumentum kifejezetten Claude-nak készült, nem a külvilágnak: meghatározza, hogy milyen értékrend és viselkedés várható el tőle, és milyen elvek alapján döntsön nehéz, ellentmondásos helyzetekben...

MA 13:55

Az MI-forradalom aranykort hozhat a szakmunkásoknak

A mesterséges intelligencia forradalma váratlan nyertest hozott: a chipgyártó és egyéb csúcstechnológiájú üzemek építői előtt hatalmas lehetőség nyílik meg...

MA 13:38

Összeáll végre a sötét anyag és a „szellemrészecskék” rejtélye?

💫 Az univerzum alapvető rejtélyeire új fény vetülhet, ha beigazolódik, hogy a sötét anyag és a neutrínók, vagyis a szellemrészecskék rendszeresen kölcsönhatásba lépnek...

MA 13:19

Az atomoknál megdől egy 200 éves fizikai törvény?

A Stuttgarti Egyetem két fizikusa megdöntötte a hőtan egyik alapelvét: amikor részecskék atomi léptékben összefonódnak, a több mint 200 éve meghatározott hatékonysági korlát egyszerűen nem érvényes...