Киберпреступники используют уязвимости Internet Explorer 11 для атак

18.09.2024

Прошло более двух лет с тех пор, как Internet Explorer 11 был официально выведен из эксплуатации, однако наследие этого браузера продолжает бросать длинную тень. В неожиданном повороте событий, киберпреступники используют остатки этого когда-то популярного браузера для осуществления своих зловещих схем. Группа, стоящая за этими атаками, известная как Void Banshee, уже некоторое время находится под пристальным наблюдением компании Trend Micro.

Internet Explorer

Недавние разоблачения всплыли после того, как Microsoft раскрыла уязвимость, идентифицированную как CVE-2024-43461. Эта уязвимость стала ключевым инструментом для Void Banshee, позволяя им проникать в системы по всей Европе, Северной Америке и Юго-Восточной Азии. Их цели часто остаются уязвимыми для кражи конфиденциальной информации, включая файлы cookie и пароли.

В своей сложной атакующей кампании Void Banshee использовали не только CVE-2024-43461, но и другую уязвимость, CVE-2024-38112, которая была исправлена в июле. Обе уязвимости могут быть активированы через специально созданные .url файлы, что позволяет возрождению Internet Explorer, несмотря на его официальную кончину. Остатки этого браузера все еще остаются в Windows, позволяя ему быть невольно активированным.

Добавляя еще один уровень сложности, злоумышленники использовали поддержку Windows для Брайля в своих интересах. Замаскировав .hta (HTML) файл под PDF, они создали документ, предназначенный для слабовидящих, который содержал скрытые инструкции в пробелах, умело обходя стандартные предупреждения Windows. Пользователи сталкивались с выбором: открыть или сохранить файл. Если они выбирали открыть его, Internet Explorer оживал, прокладывая путь для установки Atlantida InfoStealer. Это коварное программное обеспечение предназначено для сбора файлов cookie, паролей и имен пользователей, демонстрируя, как Internet Explorer продолжает существовать в состоянии зомби в Windows, оставаясь уязвимым для эксплуатации.

Несмотря на скрытую природу этих атак, существуют эффективные меры защиты. Решения безопасности, такие как те, что предлагает Symantec, предоставляют встроенную защиту от выполнения .url файлов, которые активируют Internet Explorer. По мере того как организации ориентируются в этом сложном ландшафте, осведомленность и проактивные меры безопасности остаются первостепенными в защите от таких наследственных угроз.

Также читайте: Security company Fortinet victim of data breach

Как установить Internet Explorer 8 вместо 11?

Для установки Internet Explorer 8 вместо 11 на Windows 7 или более старых версиях Windows, необходимо сначала удалить существующую версию IE 11. Сделать это можно через 'Установка и удаление программ' в Панели управления. Затем можно скачать установочный файл IE 8 с официального сайта Microsoft и следовать инструкциям по установке. Однако, следует помнить, что IE 8 устарел и не поддерживается, что может повлиять на безопасность и совместимость.

Как установить Internet Explorer 11 на Mac?

Internet Explorer 11 не доступен для macOS, так как Microsoft прекратила поддержку браузера для этой платформы. Однако, можно использовать виртуальные машины (например, Parallels, VirtualBox) для установки Windows на Mac и последующего использования IE 11. Другой вариант — использовать браузеры с режимом эмуляции IE, такие как Microsoft Edge с функцией IE Mode.
delicious Buttons for Internet Explorer

delicious Buttons for Internet Explorer скачать бесплатно на ПК и телефон

Полная версия delicious Buttons for Internet Explorer скачать бесплатно на windows и андроид

5
1026 отзывы
2869 скачали

Обзоры и инструкции для delicious Buttons for Internet Explorer

02.10.2025

Microsoft Crocs: Стильные Кроксы с дизайном Windows

Компания Microsoft представила стильные Crocs, стилизованные под обои Windows XP. Эти Crocs доступны только через конкурс и являются частью модной коллекции компании.

Читать далее

16.09.2025

Windows: эволюция и замена устаревших функций

Microsoft обновляет Windows, заменяя устаревшие функции новыми. Среди изменений: переход с Internet Explorer на Edge и WordPad на Notepad. Также устаревшие элементы, такие как Windows Media Player, заменяются на более современные приложения.

Читать далее

07.09.2025

Спокойное обновление: Вывод приложений из эксплуатации

Вывод приложений из эксплуатации оказывает значительное влияние на пользователей Windows, требуя адаптации к новейшим продуктам вроде Microsoft Edge и Outlook. Это стремление к консолидированию и упрощению продуктов ведет к отказу от устаревших приложений.

Читать далее

18.09.2024

Киберпреступники используют уязвимости Internet Explorer 11 для атак

Киберпреступники из группы Void Banshee используют уязвимости CVE-2024-43461 и CVE-2024-38112 в устаревшем Internet Explorer 11, чтобы проникать в системы в Европе, Северной Америке и Юго-Восточной Азии. Они крадут пароли и куки, используя специально созданные .url и .hta файлы.

Читать далее

18.09.2024

Microsoft подтвердила эксплуатацию уязвимости CVE-2024-43461 в IE

Microsoft подтвердила эксплуатацию уязвимости CVE-2024-43461 в Internet Explorer до её исправления. Уязвимость, оцененная на 8.8 по шкале CVSS, позволяла скрывать расширения файлов, что могло привести к выполнению вредоносного кода. Microsoft выпустила патч в сентябре.

Читать далее

27.07.2024

Уязвимость в Internet Explorer угрожает миллионам ПК, выпущен патч

Новая угроза, использующая код Internet Explorer, скрытый в миллионах ПК, представляет серьезный риск для данных пользователей и целостности систем. Правительство США добавило уязвимость в каталог известных эксплойтов. Microsoft выпустила патч и призывает пользователей обновить системы.

Читать далее

16.07.2024

Обнаружена новая уязвимость в Windows, угрожающая пользователям по всему миру

Обнаружена новая уязвимость нулевого дня, нацеленная на Windows 10 и Windows 11, эксплуатирующая Internet Explorer. Microsoft и федеральные агентства США выпустили срочные обновления для защиты от вредоносного ПО. Пользователям рекомендуется обновить свои системы Windows.

Читать далее