Czy jesteś bezpieczny? Nowa podatność zero-day w Windows!
Czy jesteś bezpieczny? Nowa podatność zero-day w Windows!
Ostatnie doniesienia wskazują na ciekawe zagrożenie zero-day w systemie Windows, które było wykorzystywane przez ostatni rok. Atakujący wykorzystują sprytny trick, aby zmylić użytkowników i skłonić ich do wykonania złośliwego kodu.
Proces ataku rozpoczyna się od pliku o nazwie tutajcosciekawego.pdf.url, który jest przesyłany do ofiary, na przykład w formie phishingu. Po zapisaniu pliku, jego ikona sugeruje, że jest to plik PDF, co wprowadza użytkownika w błąd.
W rzeczywistości zawartość pliku .url zawiera odwołania do złośliwego linku, co pozwala atakującym na otworzenie wskazanego adresu za pomocą Internet Explorera. Najważniejsze jest, aby być czujnym i unikać kliknięcia w podejrzane linki, zwłaszcza te, które wyglądają na pliki PDF.
Na podstawie: Źródła








