Сегодня 08 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Корейские хакеры распространяют вирусы через Internet Explorer

Северокорейские хакеры нашли способ распространения вредоносного ПО через старый браузер Internet Explorer. Хотя этот обозреватель был официально отключен, его компоненты продолжают существовать благодаря специальному режиму в Microsoft Edge. Атака происходит без какого-либо участия самого пользователя.

 Источник изображения: Rubaitul Azad/Unsplash

Источник изображения: Rubaitul Azad/Unsplash

Согласно совместному отчёту Национального центра кибербезопасности Южной Кореи (NCSC) и местного IT-поставщика безопасности AhnLab, злоумышленники использовали неизвестную ранее уязвимость нулевого дня в Internet Explorer для распространения вредоносного ПО среди пользователей в Южной Корее. Несмотря на отключение Internet Explorer на ПК с Windows, элементы браузера функционируют через сторонние приложения, установленные на компьютере, а также есть режим IE в браузере Edge, открывая тем самым возможность для атаки, поясняет PCMag.

Инцидент произошёл в мае этого года. Группа хакеров, известная как APT 37 или ScarCruft, использовала уязвимость Internet Explorer для проведения масштабных злонамеренных действий. Как сообщается в отчёте NCSC и компании AhnLab, хакеры скомпрометировали сервер южнокорейского агентства онлайн-рекламы, что позволило им загрузить вредоносный код через всплывающие рекламные окна. «Эта уязвимость эксплуатируется, когда рекламная программа загружает и отображает рекламное содержимое, — говорится в отчёте AhnLab. — В результате происходит атака нулевого клика, не требующая взаимодействия пользователя».

 Источник изображения: AhnLab

Источник изображения: AhnLab

Исследователи также отметили, что многие южнокорейские пользователи устанавливают бесплатное ПО, такое как антивирусы и другие утилиты, которые отображают рекламное окно в правом нижнем углу экрана. Однако проблема заключается в том, что такие программы часто используют модули, связанные с Internet Explorer, благодаря чему хакеры смогли распространить вредоносное ПО RokRAT, разработанное для выполнения удалённых команд и кражи данных с компьютеров жертв.

В августе Microsoft выпустила патч для устранения уязвимости нулевого дня, получившей код CVE-2024-38178. Однако, как отмечает издание BleepingComputer, существует риск, что хакеры могут найти и другие способы эксплуатации компонентов Internet Explorer, поскольку они продолжают использоваться в Windows и сторонних приложениях.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про браузеры

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Chrome стал получать обновления каждые две недели — ИИ изменил правила в сфере безопасности 53 мин.
«Нет, мы делаем Starfield»: большинство сотрудников Bethesda мечтало заняться The Elder Scrolls VI после Fallout 4, но Тодд Говард решил иначе 57 мин.
Microsoft разгневала пользователей, превратив обои Windows 11 в рекламный щит 58 мин.
Фэнтезийный боевик с духом легендарных аркад прошлого Absolum взял курс на новые платформы 2 ч.
Дата выхода, цена и 15 минут геймплея: Nintendo устроила демонстрацию ремейка The Legend of Zelda: Ocarina of Time для Switch 2 4 ч.
«Google Фото» будут удалять файлы из корзины вдвое быстрее — на передумать оставят 30 дней 4 ч.
Google предупредила о снижении качества поиска в Европе и назвала, кто в этом виноват 5 ч.
«Мы выпустили прекрасную игру»: Riot отказалась признавать ошибкой провальный файтинг 2XKO по League of Legends 5 ч.
Цифровую модель нервной системы плодовой мушки научили играть в Doom и Super Mario 64 5 ч.
Microsoft пообещала ускорить загрузку Windows 11 и улучшить её работу на ПК с 8 Гбайт памяти 6 ч.
Phanteks выпустила корпуса EX5 с отдельными «комнатами» для матплаты, видеокарты и блока питания 39 мин.
SteelSeries представила дорогой геймпад Aeon Pro для Xbox и PC с дисплеем и ценой $260 47 мин.
Arm анонсировала платформу Neoverse CSS N4 для 128-ядерных серверных процессоров для ИИ ЦОД 2 ч.
«Добро пожаловать в Хогвартс»: Realme представила смартфон Realme 16 Pro Harry Potter и наушники Buds T500 Pro Harry Potter 3 ч.
Китайская Rayson представила ноутбучную память LPDDR5X LPCAMM2-9600 ёмкостью 96 Гбайт 3 ч.
IonQ собралась выпускать квантовые компьютеры сотнями — представлена платформа Superion 256 на ионных ловушках 4 ч.
Chieftec показала на IFA 2026 большой корпус Atlas, мощные БП и новые системы охлаждения 4 ч.
Qualcomm разработает для Amazon ускорители инференса ИИ 4 ч.
Аналитики предрекли Apple быструю победу на рынке складных смартфонов 5 ч.
Intel обработала миллион 300-мм кремниевых пластин на оборудовании High-NA EUV 5 ч.