ДАЙДЖЕСТ: |
Основанная на обработчике протокола URI «search-ms» эта атака позволяет злоумышленникам манипулировать процессом поиска в системе. Приложения и HTML-ссылки могут запускать кастомный поиск, используя протокол «search:», который отвечает за вызов функции поиска на рабочем столе Windows.
Используя данную уязвимость, киберпреступники могут создавать вредоносные электронные письма с встроенными гиперссылками или HTML-вложениями. Пользователи, переходя по таким ссылкам, попадают на вредоносный сайт, где уже работает jаvascript, который инициирует поиск на сервере злоумышленников.
Напомним, что ранее киберэксперт Чернов рассказал о росте числа мошеннических приложений в первом полугодии 2023 года на 34%.
![]() |
Донские казаки возьмут под охрану Северо-Кавказскую железную дорогу
АЗЕРБАЙДЖАН. МИД РФ изучит проект "Путь Трампа" через Армению
ДАГЕСТАН. Камнепад в Дагестане заблокировал дороги в нескольких районах
Москва продолжит работать над прекращением конфликта в Газе – МИД РФ
В Казахстане нашли тела всех членов экипажа разбившегося вертолета