馬克雷達MARK RADAR
EN
事件檔案 CRYPTO 網路釣魚

駭客濫用 MSHTA 發動無檔案攻擊,鎖定加密貨幣資產與錢包

1 篇報導 · 首次偵測 2026-05-22 · 最後活動 2026-05-22

MSHTA 是 Microsoft Windows 內建、源自 Internet Explorer 時代的程式,可執行 HTML Application。駭客藉此繞過傳統防毒偵測,在記憶體中啟動惡意程式,鎖定加密貨幣用戶的帳密、私鑰與錢包資產,交易安全風險因而升高。

資安廠商近期發現,攻擊者透過假冒軟體與 ClickFix 社交工程,誘使受害者執行 MSHTA 指令,再散布 LummaStealer 等竊資程式,並可能在轉帳時替換錢包地址。相關報導未揭露特定受害機構、損失金額、確切發現日期或受害人數。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR