Skip to main content
← 返回示範目錄
巨集攻擊 beginner · 15 min

內嵌巨集的惡意 PowerPoint 簡報

帶有巨集的 Office 文件仍是初始入侵最可靠的管道之一,PowerPoint 更是常見載體:開啟惡意的 .pptm 檔案會觸發內嵌 VBA,進而下載或執行下一階段酬載。使用者是攻擊入口——點擊啟動巨集的動作對應 T1204.002(使用者執行:惡意檔案)。本示範提供一個僅含無害巨集(僅開啟小算盤)的 PowerPoint 檔案,在無任何有害負載的情況下呈現風險。Deep CDR(內容淨化與重建)會檢查簡報、移除巨集與其他動態內容,並重建一份可正常開啟但無法執行程式碼的乾淨 .pptm,兼顧可用性並徹底移除攻擊向量。

攻擊手法

PowerPoint macro

MITRE ATT&CK

T1204.002 ↗

影響平台

linuxwindows

檔案類型

.pptx

MetaDefender 防護能力

Deep CDR

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---