← 返回示範目錄
腳本注入 beginner · 15 min
開啟即執行內嵌指令碼的 HTA 檔案
HTML Application(HTA)檔案是釣魚攻擊常用的載體:使用者一旦開啟 .hta 檔案,內嵌的 VBScript 或 JavaScript 便會以完整的使用者權限立即執行。攻擊者常將其偽裝成發票、履歷或技術支援文件隨電子郵件寄出,指令碼隨後下載並執行更多惡意程式——這正是典型的使用者執行攻擊途徑(T1204.002)。Deep CDR 不只依賴偵測:它會拆解 HTA 檔案、移除可執行的指令碼內容,並重建一個只保留文件無害結構的乾淨檔案。示範用的 HTA 僅會開啟小算盤,檔案本身安全無虞,可在零風險的情況下完整呈現修復流程。
攻擊手法
HTA script execution
MITRE ATT&CK
T1204.002 ↗影響平台
linuxwindows
檔案類型
.html
MetaDefender 防護能力
Deep CDR
真實事件報導
此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗