Skip to main content
← 返回示範目錄
腳本注入 beginner · 15 min

開啟即執行內嵌指令碼的 HTA 檔案

HTML Application(HTA)檔案是釣魚攻擊常用的載體:使用者一旦開啟 .hta 檔案,內嵌的 VBScript 或 JavaScript 便會以完整的使用者權限立即執行。攻擊者常將其偽裝成發票、履歷或技術支援文件隨電子郵件寄出,指令碼隨後下載並執行更多惡意程式——這正是典型的使用者執行攻擊途徑(T1204.002)。Deep CDR 不只依賴偵測:它會拆解 HTA 檔案、移除可執行的指令碼內容,並重建一個只保留文件無害結構的乾淨檔案。示範用的 HTA 僅會開啟小算盤,檔案本身安全無虞,可在零風險的情況下完整呈現修復流程。

攻擊手法

HTA script execution

MITRE ATT&CK

T1204.002 ↗

影響平台

linuxwindows

檔案類型

.html

MetaDefender 防護能力

Deep CDR

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---