ハッカーがフィッシング攻撃でWindowsのMshta.exeを悪用、HTAマルウェアを展開し認証情報を窃取
脅威アクターが、正規のWindowsユーティリティであるmshta.exeを悪用し、スペイン語のフィッシングメールを通じて配布される悪意あるHTMLアプリケーション(HTA)ファイルを実行する攻撃が確認されています。この手口はシステムの偵察活動と、認証情報を窃取するマルウェアの段階的な展開を可能にします。 Fortr
脅威アクターが、正規のWindowsユーティリティであるmshta.exeを悪用し、スペイン語のフィッシングメールを通じて配布される悪意あるHTMLアプリケーション(HTA)ファイルを実行する攻撃が確認されています。この手口はシステムの偵察活動と、認証情報を窃取するマルウェアの段階的な展開を可能にします。 Fortr
新たに確認されたフィッシングキャンペーンが、正規のWindowsユーティリティであるmshta.exeを悪用し、悪意のあるHTMLアプリケーション(HTA)ファイルを実行してシステム偵察を行い、認証情報やローカルの機密情報を窃取するペイロードを展開する可能性があることが分かりました。 Fortra Intellige