Закрытая в сентябре уязвимость Windows объявилась в реальных кибератаках

Закрытая в сентябре уязвимость Windows объявилась в реальных кибератаках

Закрытая в сентябре уязвимость Windows объявилась в реальных кибератаках

В этом месяце Microsoft устранила в Windows уязвимость под идентификатором CVE-2024-43461. Теперь стало известно, что брешь используется в целевых атаках киберпреступной группировки Void Banshee.

На прошлой неделе мы писали про сентябрьские патчи, в том числе закрывшие CVE-2024-43461 — возможность спуфинга в платформе Windows MSHTML. На тот момент проблема получила статус важной.

Исследователь из команды Trend Micro Zero Day Питер Гирнус, обнаруживший эту уязвимость, сообщил об её использовании для установки вредоносной программы, похищающей данные жертвы (инфостилер).

Судя по всему, за этими атаками стоит группировка Void Banshee. В Trend Micro давно отслеживают деятельность этих злоумышленников, атакующих организации в Северной Америке, Европе и Юго-Восточной Азии. Void Banshee интересует исключительно финансовая сторона хакинга.

Согласно отчёту Check Point, атакующие используют специально подготовленные файлы с расширением .url. Если получатель кликнет на таком файле, запустится уже отживший своё «ослик» — Internet Explorer (IE), после чего откроется вредоносный URL-адрес.

Эти ссылки используются для загрузки HTA-файла, который получателя заставляют открыть. Именно так запускается скрипт, устанавливающий в систему инфостилер Atlantida.

Интересно, что в зафиксированных атаках Void Banshee применялись файлы HTA, включавшие 26 закодированных пробела Брайля (%E2%A0%80), чтобы скрыть само расширение — .hta.

Microsoft показала, как очистить Windows без CCleaner и аналогов

Любители «навести порядок» на компьютере с Windows годами тянутся к утилитам для очистки системы — от безобидных клинеров кеша до спорных решений вроде CCleaner. Логика понятна: удалить временные файлы, освободить место на диске, дать системе «вздохнуть». Но, как выясняется, во многих случаях ничего стороннего вообще не нужно — Windows уже умеет всё это сама.

Важно сразу оговориться: речь не о «чистой установке» Windows с форматированием диска, а именно об очистке мусора — временных файлов, кеша и прочих ненужных остатков, которые со временем забивают хранилище.

Интересно, что Microsoft, у которой есть собственный оптимизатор Microsoft PC Manager (и к нему тоже хватает претензий), фактически признаёт: отдельные «чистильщики» вам, скорее всего, не понадобятся.

В официальном материале корпорация напомнила о «родных» инструментах Windows — бесплатных и уже доступных каждому пользователю.

Первый и самый простой — Storage Sense («Контроль памяти»). Он автоматически освобождает место на системном диске, удаляя временные файлы и очищая корзину. По умолчанию функция часто выключена, но включается в пару кликов:

Параметры Система Память Контроль памяти. Включили — и система сама следит за чистотой.

Второй проверенный инструмент — Disk Cleanup («Очистка диска»). Он сканирует выбранный диск и позволяет вручную отметить, что именно можно удалить. А если нажать кнопку «Очистить системные файлы» (с правами администратора), список становится куда интереснее: очистка обновлений Windows, файлы оптимизации доставки, кеш DirectX и другие элементы, которые могут занимать несколько гигабайт.

Правда, здесь стоит быть внимательным. Среди дополнительных опций есть удаление точек восстановления и теневых копий томов — Microsoft и профильные медиа не советуют трогать их без веской причины. Более того, в прошлом компания уже попадала в неловкие ситуации, когда очистка затрагивала даже папку «Загрузки».

Наконец, Microsoft напоминает о ручной очистке папки Temp. Обычно Windows удаляет временные файлы сама, но иногда они «зависают» и копятся. Удалять их можно вручную — система спокойно пропустит файлы, которые ещё используются.

А вот что делать не стоит, так это трогать папку C:\Windows\Prefetch. Несмотря на популярные советы из интернета, её содержимое помогает Windows работать быстрее, экономя ресурсы процессора. Да и выигрыш по месту — смешные 10-15 МБ.

RSS: Новости на портале Anti-Malware.ru