近日,日本计算机应急响应小组JPCERT发现了一种新型的攻击方式,即将恶意Word文档嵌入到PDF格式中,这种攻击方式可以绕过传统的PDF分析工具,如pdfid等。JPCERT将这种技术命名为“MalDoc in PDF”。 攻击者会创建特制的PDF文件,当用户通过微软Word应用打开该文件时,就会激活文件中的宏命令,执行恶意代码。这些恶意文件虽然以PDF格式存在,但真实后缀为.doc。如果用户设备配置默认doc文件处理应用为Word,那么双击该PDF文件会自动调用Word打开。 JPCERT安全专家Yuma Masubuchi表示,攻击者会在Word中创建mht文件,并在PDF文件对象后附加一个宏,而传统的PDF分析工具如pdfid等很难检测到这些恶意文件。
看过本文的人还看过
- 新村的社工们需开展各种社会工作,以下哪项属于间接社会工作方法 蚂蚁新村4月30日答案最新
- 银三角是哪三个国家,有三个首都的南非,究竟是一个怎样的国家
- 降低白点值有什么用,iPhonex怎么调屏幕会看的舒服点
- 重庆市明确70家领军人才公司和33条关键全产业链 提高加工制造业知名度
- 赣州未来会向哪个方向发展,按照目前赣州发展趋势,以后赣州会成什么地位的城市
- 蚂蚁庄园今日课堂答题4月10日 蚂蚁庄园今日课堂答题最新答案
- 房客私自室内装修 房主理赔获适用
- 现世报的人是什么人,你见过最不可思议的报应是什么样的
- 小鸡宝宝考考你夏季高温时哪种存放腊肉的方法更安全健康
- 抖音运营时怎样进行热点运营,如何制定抖音营销策略?,如何用抖音算法来推广品牌?