MSHTA 是 Microsoft Windows 內建、源自 Internet Explorer 時代的程式,可執行 HTML Application。駭客藉此繞過傳統防毒偵測,在記憶體中啟動惡意程式,鎖定加密貨幣用戶的帳密、私鑰與錢包資產,交易安全風險因而升高。
資安廠商近期發現,攻擊者透過假冒軟體與 ClickFix 社交工程,誘使受害者執行 MSHTA 指令,再散布 LummaStealer 等竊資程式,並可能在轉帳時替換錢包地址。相關報導未揭露特定受害機構、損失金額、確切發現日期或受害人數。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。