内容简介:
样本信息
文件名
in.php
MD5
56B8C44BB0B2B7EE31A766E1A77BAEDA
SHA1
95D643B3C7DA6AE209940A6F3722074A800282C0
概述
该样本是利用 CVE-2021-26411 漏洞进行攻击的 html 文件,攻击目标是 ie 和 edge 浏览器,其最终的目的是执行 shellcode 启动 powershell 进程进行下载行为。关于 CVE-2021-26411 漏洞的原因参考文章 【1】已经讲的比较精细,这里就不在赘述,简要描述是由于 Internet Explorer 的 mshtml...
查看原文
暂无评论...