Η CPR προειδοποιεί ότι οι δράστες του κυβερνοχώρου αξιοποιούν τον Internet Explorer σε μια νέα επίθεση Zero-Day Spoofing
Η Check Point Research (CPR) προειδοποιεί για μια νέα επίθεση spoofing από δράστες που χρησιμοποιούν αρχεία συντόμευσης του Internet Explorer για να δελεάσουν τους χρήστες των Windows 10/11 για απομακρυσμένη εκτέλεση κώδικα. Η CPR συνιστά στους πελάτες της Microsoft να ανανεώσουν αμέσως
Βασικά ευρήματα
Οι δράστες δελεάζουν τους χρήστες των Windows 10/11 να ενεργοποιήσουν την απομακρυσμένη εκτέλεση κώδικα και να αποκτήσουν πρόσβαση στους υπολογιστές τουςΑυτή η ευπάθεια χρησιμοποιείται για περισσότερο από ένα χρόνο, επηρεάζοντας δυνητικά εκατομμύρια χρήστεςΗ CPR αποκάλυψε την ευπάθεια στη Microsoft τον Μάιο του 2024. Η Microsoft δημοσίευσε ενημερώσεις κώδικα στις 9 Ιουλίου 2024Η CPR συνιστά στους χρήστες να επιδιορθώσουν και να ενημερώνουν τακτικά όλο το λογισμικό για να εξασφαλίσουν τη μεγαλύτερη δυνατή προστασία από απειλές στον κυβερνοχώροΗ Check Point κυκλοφόρησε τις ακόλουθες προστασίες στα IPS και Harmony Email, την υπογραφή IPS με το όνομα “Internet Shortcut File Remote Code Execution” για πελάτες μήνες πριν από αυτήν τη δημοσίευση, για προστασία από αυτήν την zero-day επίθεση.Το Harmony Email and Collaboration παρέχει ολοκληρωμένη ενσωματωμένη προστασία από αυτήν την zero-day επίθεση στο υψηλότερο επίπεδο ασφάλειας.Επισκόπηση
Η Check Point Research ανακάλυψε πρόσφατα ότι οι φορείς απειλής χρησιμοποιούν νέα (ή προηγουμένως άγνωστα) κόλπα για να δελεάσουν τους χρήστες των Windows να επιτρέψουν την απομακρυσμένη εκτέλεση κώδικα.
Συγκεκριμένα, οι εισβολείς χρησιμοποίησαν ειδικά αρχεία συντόμευσης Internet Windows (όνομα επέκτασης .url), τα οποία, όταν έκανε σε αυτά κλικ ο χρήστης, καλούσαν τον αποσυρμένο Internet Explorer (IE) για να επισκεφθούν τη διεύθυνση URL που ελέγχεται από τον εισβολέα. Ένα πρόσθετο τέχνασμα στον IE χρησιμοποιήθηκε για να κρύψει το κακόβουλο όνομα επέκτασης “.hta”. Ανοίγοντας τη διεύθυνση URL με IE αντί για το σύγχρονο και πολύ πιο ασφαλές πρόγραμμα περιήγησης Chrome / Edge στα Windows, οπότε ο εισβολέας απέκτησε σημαντικά πλεονεκτήματα στην εκμετάλλευση του υπολογιστή του θύματος, αν και ο υπολογιστής εκτελεί το σύγχρονο λειτουργικό σύστημα Windows 10/11.
Λάβετε υπόψη ότι δεν είναι ασυνήθιστο για τους παράγοντες απειλής να χρησιμοποιούν αρχεία .url ως αρχικό φορέα επίθεσης στις καμπάνιες τους. Ακόμη και η χρήση νέων ευπαθειών ή ευπαθειών που σχετίζονται με αρχεία url μηδενικής ημέρας έχει συμβεί στο παρελθόν – το CVE-2023-36025, το οποίο μόλις επιδιορθώθηκε τον περασμένο Νοέμβριο, είναι ένα καλό παράδειγμα.
Τα κακόβουλα δείγματα .url που ανακαλύφθηκαν από τη CPR θα μπορούσαν να χρονολογηθούν ήδη από τον Ιανουάριο του 2023 έως τις 13 Μαΐου 2024 και μετά. Αυτό υποδηλώνει ότι οι φορείς απειλής χρησιμοποιούν τις τεχνικές επίθεσης εδώ και αρκετό καιρό.
Για την πλήρη ανάλυση αυτής της επίθεσης, επισκεφθείτε το blog CPR.
Άμυνα και μετριασμός
Αυτά τα κόλπα εκμετάλλευσης – τα οποία χρησιμοποιούνται ενεργά για τουλάχιστον ένα χρόνο, λειτουργούν στα πιο πρόσφατα λειτουργικά συστήματα Windows 10/11.
Η Check Point κυκλοφόρησε τις ακόλουθες προστασίες στο IPS και το Harmony Email πριν από μήνες για να διασφαλίσει ότι οι πελάτες παραμένουν προστατευμένοι: Υπογραφή IPS με το όνομα “Internet Shortcut File Remote Code Execution”. Οι χρήστες των Windows θα πρέπει να εγκαταστήσουν αμέσως την ενημερωμένη έκδοση κώδικα της Microsoft.
Επιπλέον, το Harmony Email and Collaboration παρέχει ολοκληρωμένη ενσωματωμένη προστασία από αυτήν την zero-day επίθεση στο υψηλότερο επίπεδο ασφαλείας.
Συμπέρασμα
Η CPR συνιστά στους χρήστες των Windows να παραμένουν σε εγρήγορση σχετικά με τα αρχεία .url που αποστέλλονται από μη αξιόπιστες πηγές. Αυτή η δύσκολη επίθεση επιτρέπει στους επιτιθέμενους να αξιοποιήσουν τον IE (αντί για τα πιο ασφαλή προγράμματα περιήγησης Chrome / Edge). Λειτουργεί με δύο τρόπους
Το τέχνασμα “mhtml” που επιτρέπει στον εισβολέα να καλέσει (ή να αναστήσει) το πρόγραμμα περιήγησης IEΕξαπατά τον χρήστη να ανοίξει αυτό που νομίζει ότι είναι PDF, αλλά στην πραγματικότητα είναι μια επικίνδυνη εφαρμογή .hta- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Η CPR προειδοποιεί ότι οι δράστες του κυβερνοχώρου αξιοποιούν τον Internet Explorer σε μια νέα επίθεση Zero-Day Spoofing
- Η δίαιτα με πολλά λιπαρά μπορεί να οδηγήσει σε άγχος
- Τον Αύγουστο θα κυκλοφορήσει το party-based Soulslike action RPG Deathbound (trailer)
- Η Kaspersky αποκαλύπτει απάτες με στόχο τους φαν των Ολυμπιακών Αγώνων
- Δημοφιλέστερες Ειδήσεις TechPress
- Η CPR προειδοποιεί ότι οι δράστες του κυβερνοχώρου αξιοποιούν τον Internet Explorer σε μια νέα επίθεση Zero-Day Spoofing
- Η Kaspersky αποκαλύπτει απάτες με στόχο τους φαν των Ολυμπιακών Αγώνων
- Καλοκαιρινές πρεμιέρες και το πιο νόστιμο αφιέρωμα στο Vodafone TV
- Όμιλος ΟΤΕ: Επέκταση της υποδομής Fiber To The Home σε 32 δήμους της Ελλάδας
- Τελευταία Νέα TechPress
- Η CPR προειδοποιεί ότι οι δράστες του κυβερνοχώρου αξιοποιούν τον Internet Explorer σε μια νέα επίθεση Zero-Day Spoofing
- Καλοκαιρινές πρεμιέρες και το πιο νόστιμο αφιέρωμα στο Vodafone TV
- Η Kaspersky αποκαλύπτει απάτες με στόχο τους φαν των Ολυμπιακών Αγώνων
- Όμιλος ΟΤΕ: Επέκταση της υποδομής Fiber To The Home σε 32 δήμους της Ελλάδας
- Η Samsung αποκαλύπτει την αποκλειστική έκδοση του Galaxy Z Flip6 Olympic Edition, βασισμένη στο Galaxy AI, για τους συμμετέχοντες αθλητές στο Παρίσι 2024
- Όμιλος Quest: Διπλή βράβευση στα Hellenic Responsible Business Awards 2024
- Samsung Galaxy Z Fold 6 & Samsung Galaxy Z Flip 6: Τα… viral smartphone διαθέσιμα για pre-order στα Public!
- Η LG τιμήθηκε με το Volkswagen Group Award 2024
- ESET: “H Eπιλογή Των Πελατών Για Μεσαίες Επιχειρήσεις” στην Έκθεση Voice of the Customer 2024 της Gartner Peer Insights για τις Πλατφόρμες Προστασίας Τελικού Σημείου
- Η Ferryscanner επεκτείνεται στις αγορές της Ιταλίας και της Κροατίας
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Η δίαιτα με πολλά λιπαρά μπορεί να οδηγήσει σε άγχος
- Τον Αύγουστο θα κυκλοφορήσει το party-based Soulslike action RPG Deathbound (trailer)
- Ταχογράφος και όρια ταχύτητας ενσωματώνονται στο Google Maps για το iPhone και CarPlay
- Ο επικεφαλής της Sonic Team θα ήθελε να δημιουργήσει ένα Sonic RPG πριν τη συνταξιοδότηση
- Ήξερες πως το OnePlus Watch 2R έρχεται με chip Snapdragon Wear W5;
- Πρώτο trailer και ημερομηνία κυκλοφορίας για τη δεύτερη σεζόν της σειράς Severance του Apple TV+ (trailer)
- Ένα δωρεάν game για τους λάτρεις των deck builders και της τακτικής!
- Planet Coaster 2: Έρχεται το φθινόπωρο και υπόσχεται water parks (trailer)
- Double Dragon Revive: Η (3D) επιστροφή των αδερφών Lee