Skip to main content
← 返回示範目錄
腳本注入 beginner · 15 min

OneNote 筆記本內嵌可執行檔

OneNote 筆記本是初始入侵的熱門容器,因為使用者常把 .one 檔案視為無害的筆記。攻擊者會在筆記頁面內嵌可執行檔、指令碼或下載程式,讓它們看起來像是一般的附件,只等使用者雙擊觸發。本示範提供一個內嵌無害指令(僅開啟小算盤)的 .one 檔案——與真實攻擊活動用來投放惡意酬載的結構相同。Deep CDR 會剖析筆記本結構並從零重建,移除內嵌物件、OLE 內容與外部連結,同時保留可讀的筆記文字。淨化後的檔案維持原本的業務用途,但不再包含任何能在端點上執行的程式碼。

攻擊手法

OneNote embedded file

MITRE ATT&CK

T1204.002 ↗

影響平台

linuxwindows

檔案類型

.html

MetaDefender 防護能力

Deep CDR

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---