Lhaaan

  • 홈
  • 태그
  • 방명록

HTA#HTML Application#APT#악성코드#파워쉘 1

HTA(HTML application)

오늘은 조금 생소한 HTA 파일에 대해 알아볼까 합니다. HTA 파일도 악성코드로서 자주 쓰이고 있는 추세이고, 알면 좋을것 같아 공유하기 위해 글을 써봅니다. HTA란? HTA (HTML Application)는 마이크로소프트가 개발한 웹 애플리케이션 프로그래밍 기술이며 HTA 확장자 파일은 Mshta.exe 윈도우 바이너리로 실행되며 HTML에 포함된 VBScript 및 JScript를 실행할 수 있기 때문에 MS로 서명된 유틸리티를 통해 임의 스크립트 코드 실행을 할 수 있어 공격하기엔 꽤나 편리한 수단이다. 실제로 hta 파일을 통한 공격이 많이 이루어지고 있는 추세이다. 악성코드로 활용 HTA의 경우 다양한 언어를 사용할 수 있고, 기존 웹 앱과는 다르게 로컬 파일 시스템이나 레지스트리에 직접 ..

디지털포렌식/악성코드 공부 2024.01.24
이전
1
다음
프로필사진

Lhaaan

침해사고, 악성코드, 포렌식 관련 지식을 공유하고 공부합니다.

  • 분류 전체보기 (22)
    • 시스템 해킹 (7)
      • pwnable (7)
    • 디지털포렌식 (15)
      • 악성코드 샘플 분석 (7)
      • APT (3)
      • 악성코드 공부 (4)
      • 메모리 포렌식 (1)

Tag

스피어피싱#APT#V3#EDR#임직원 교육, CHM#도움말#악성코드#Microsoft#HTML#Microsoft HTML Help Workshop, 메모리 포렌식#볼라틸리티#악성코드 분석#volatility#cridex, 라자루스#악성코드#국세청#lnk, APT#디지털포렌식#라자루스#침해사고#보안관제, apk#악성코드#피싱#은행#침해사고대응, pwnable#시스템해킹#pwnable.kr#bof, 악성코드#포렌식#침해사고#리버싱, ole#docx#malware#kimsuky#apt#oletools, LNK#LNKParser#악성코드#바로가기#StringData#파워쉘, 코로나#악성코드#hwp, themida#악성코드#리버싱#악성코드 분석, Log4j#Log4shell#SIEM#SOAR#exploit#cve#vulnerability, HTA#HTML Application#APT#악성코드#파워쉘, 공급망공격#supplychain#APT#라자루스#Lazarus, pwnable#pwnable.kr#passcode#포너블#시스템해킹, chm#kimsuky#apt#vbs#악성코드분석#침해사고대응,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

  2025. 06  
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.