机构示警发现新型 PDF 攻击技术,可绕过常规检测执行恶意代码
2023-08-31 16:47:17 来源:搜狐号-IT之家
【资料图】
IT之家 8 月 31 日消息,日本计算机应急响应小组 JPCERT 近日发出示警,发现了一种将恶意 Word 文档嵌入到 PDF 格式中的新型攻击方式,可以绕过 pdfid 等传统 PDF 分析工具。
官方将这项技术而命名为“MalDoc in PDF”,攻击者创建特制的 PDF 格式文件,用户一旦通过微软 Word 应用打开,就会激活文件中的宏命令,执行恶意代码。
该机构观察到的样本中,这个恶意文件虽然为 PDF 格式,但真实后缀为.doc。如果用户设备配置默认 doc 文件处理应用为 Word,那么双击该 PDF 会自动调用 Word 打开。
该机构安全专家 Yuma Masubuchi 表示,攻击者会在 Word 中创建 mht 文件,并在 PDF 文件对象后附加一个宏,而 pdfid 等传统 PDF 分析工具很难检测到这些恶意文件。
IT之家在此附上原文地址,感兴趣的用户可以点击阅读。
关键词:
[责任编辑:]
相关阅读
- (2023-08-31)机构示警发现新型 PDF 攻击技术,可绕过常规检测执行恶意代码
- (2023-08-31)最高派现超470亿!多家A股公司中期大手笔分红,总额近1600亿
- (2023-08-31)今年以来定增累计募资4637.91亿元
- (2023-08-31)曲家瑞和历任男友分手原因引热议 本尊亲自发文回应
- (2023-08-31)三诺生物(300298)8月30日主力资金净买入334.12万元
- (2023-08-31)中信证券:预计8月用电同比增速范围约在0.0%~1.0%
- (2023-08-31)宜家中国:未来三年聚焦「全渠道生态体系」、家居生活专家和个性化购物体验
- (2023-08-31)table array tablearray是什么意思
- (2023-08-31)股票解禁是什么意思
- (2023-08-31)什么是创新
- (2023-08-31)《无悔华夏》诸葛瑾技能介绍一览
- (2023-08-31)门头沟清水镇梁家铺村:70岁老人清空自家两指厚淤泥
- (2023-08-31)汕头发布台风黄色预警!多个滨海景区暂停开放
- (2023-08-31)演技太差饱受争议 HBO决定取消续订《偶像漩涡》
- (2023-08-31)强度堪比“杜苏芮”!新台风会影响江西!接下来天气……
- (2023-08-31)以阅读启迪智慧 省总工会开启《领读者》智能制造专场阅读活动
- (2023-08-31)多家文身店未挂“未成年人禁入”标语,店主表态!
- (2023-08-31)园区商转公业务可以线上登记了!附入口
- (2023-08-31)nba尼克杨高清壁纸 nba尼克杨
- (2023-08-31)西华大学录取查询官网 西华大学录取查询
- (2023-08-31)nt检查能看唇腭裂吗(nt检查能看出男女吗)
- (2023-08-31)坤沙 碎沙 翻沙 串沙(坤沙 碎沙 翻沙 串沙酒的区别)
- (2023-08-31)莫拉莫拉之屋酒店(关于莫拉莫拉之屋酒店简述)
- (2023-08-31)cooleditpro中文版教程(cooleditpro2.1教程)
- (2023-08-31)穿越火线军火库活动(cf11月军火基地)
- (2023-08-31)黑色星期五的这笔交易可为您提供顶级语言学习应用程序折扣
- (2023-08-31)联想乐pada107刷机包精简下载(联想乐pada1)
- (2023-08-31)莆田市凯天置业有限公司(关于莆田市凯天置业有限公司简述)
- (2023-08-31)韩服dnf手游(hfdnf)
- (2023-08-31)长川科技08月30日被深股通减持92.57万股