MSHTA: Binario Heredado de Windows Explotado Activamente como LOLBIN
Se informa sobre una investigación publicada por Bitdefender Labs el 19 de mayo de 2026 que documenta el incremento sostenido en el abuso activo de mshta.exe, utilitario heredado de Internet Explorer presente por defecto en todas las versiones de Windows incluida Windows 11, como binario Living-off-the-Land (LOLBIN) para la ejecución sigilosa de malware en entornos corporativos y de usuario final, siendo utilizado en cadenas de ataque multi-etapa que distribuyen familias de alto impacto como LummaStealer, CountLoader, Emmenhtal Loader, ClipBanker y PurpleFox, aprovechando que el binario está firmado por Microsoft, es considerado confiable por la mayoría de soluciones de seguridad y no existe indicación pública de su eliminación en versiones próximas de Windows, lo que mantiene esta superficie de ataque activa para organizaciones de todos los sectores.
Descubre todos los detalles de cómo protegerte, revisando el boletín completo.
Descarga el boletín completo