¿Qué es el formato de archivo HTA?
.hta (HTML Application) es un tipo de archivo de documento HTML que agrupa marcado HTML, JScript y script VBScript en una aplicación de escritorio independiente para Windows. A diferencia de los archivos .html, el .hta no es ejecutado por los navegadores web; en su lugar, es ejecutado en la máquina local por mshta.exe, el Microsoft HTML Application Host integrado en Windows. Microsoft introdujo el formato en 1999 junto con Internet Explorer 5 como una forma de crear herramientas GUI ligeras utilizando tecnologías web familiares, pero con acceso completo y de confianza al sistema operativo en lugar del entorno aislado (sandbox) de un navegador.
La distinción clave respecto a las páginas web ordinarias es el privilegio: un .hta se ejecuta con los mismos permisos que el usuario que ha iniciado sesión, con acceso sin restricciones al registro de Windows, al sistema de archivos, a los objetos COM y a los controles ActiveX. La apariencia de la ventana -título, icono, estilo de borde y comportamiento de redimensionamiento- se configura a través del elemento <HTA:APPLICATION>, específico de Microsoft, ubicado dentro del <head> del documento. El archivo es texto plano sin un número mágico binario; se identifica por su extensión .hta y dicha etiqueta.
Riesgos potenciales. El uso de archivos .hta de fuentes desconocidas conlleva muchos riesgos. Aunque los sistemas operativos y las herramientas antivirus emplean diversas técnicas para mitigar esos riesgos, muchos ataques se llevan a cabo puramente debido a la irresponsabilidad del usuario. Muchos virus informáticos y malware utilizan .hta para cambiar entradas en el registro de Windows, abrir puertas traseras para accesos no deseados o descargar cargas útiles adicionales; además, los escáneres antivirus modernos suelen marcar los archivos .hta no confiables como sospechosos. Debido a que mshta.exe es un binario legítimo de Windows, los atacantes suelen abusar de él en técnicas de «living-off-the-land» para eludir los controles de seguridad.
Seguridad y protección
RIESGO: HIGHUn HTA es un programa de Windows con PRIVILEGIOS COMPLETOS, no una página web aislada. Hacer doble clic en un .hta lo EJECUTA a través de mshta.exe con sus derechos de usuario: puede leer/escribir archivos, cambiar el registro, descargar cargas útiles y lanzar otros programas. mshta.exe es una técnica de malware «living off the land» muy conocida y los HTA son un vector común de archivos adjuntos de phishing. Reglas: nunca abra un .hta que llegue por correo/chat/descarga a menos que lo haya escrito usted o confíe plenamente en él; para inspeccionar uno, SIEMPRE haga clic derecho > Editar (abrir como texto) para que no se ejecute; tenga cuidado con las extensiones dobles como «factura.pdf.hta». Muchas organizaciones bloquean los .hta y restringen mshta.exe por completo. Si recibió uno inesperadamente, trátelo como hostil y elimínelo.
Detalles del formato
en pocas palabrasProgramas que abren archivos HTA
Detalles técnicos
especificación profunda| Desarrollador | Microsoft |
| Introducido | 1999, con Internet Explorer 5 |
| Motor de ejecución | mshta.exe (Microsoft HTML Application Host), un componente integrado de Windows |
| Nivel de privilegio | Confianza total: se ejecuta fuera del sandbox del navegador con privilegios de sistema operativo a nivel de usuario |
| Lenguajes de scripting | JScript y VBScript |
| Motor de renderizado | Motor Trident (MSHTML) de Internet Explorer |
| Tipo MIME | application/hta |
| Codificación de archivo | Texto plano (UTF-8 o Windows ANSI); sin bytes mágicos binarios |
| Marcador distintivo | Elemento <HTA:APPLICATION> en el <head> del documento; sin firma fija a nivel de bytes |
| Personalización de ventana | Texto de la barra de título, icono, estilo de borde, redimensionamiento y comportamiento de desplazamiento establecidos mediante atributos de <HTA:APPLICATION> |
| Acceso al sistema | Acceso completo de lectura/escritura al registro de Windows, sistema de archivos, objetos COM y controles ActiveX |
| Soporte de plataforma | Solo Windows; sin soporte nativo en macOS o Linux |
| Clasificación de seguridad | Comúnmente marcado por antivirus como potencialmente malicioso; frecuentemente abusado en ataques «living-off-the-land» a través de mshta.exe |
| Despliegue | Toda la aplicación contenida en un solo archivo .hta; no requiere instalador ni instalación de entorno de ejecución |
| Lanzado | 1999 (Internet Explorer 5) |
| Especificación | en.wikipedia.org |
Conversiones de HTA
Preguntas y respuestas de la comunidad
preguntado por usuariosAún no hay preguntas; sea el primero en preguntar sobre los archivos HTA.