日本計算機應急響應小組 JPCERT 近日發出示警,發現了一種將惡意 Word 文檔嵌入到 PDF 格式中的新型攻擊方式,可以繞過 pdfid 等傳統 PDF 分析工具。
官方將這項技術而命名為“MalDoc in PDF”,攻擊者創建特制的 PDF 格式文件,用戶一旦通過微軟 Word 應用打開,就會激活文件中的宏命令,執行惡意代碼。
該機構觀察到的樣本中,這個惡意文件雖然為 PDF 格式,但真實后綴為.doc。如果用戶設備配置默認 doc 文件處理應用為 Word,那么雙擊該 PDF 會自動調用 Word 打開。
該機構安全專家 Yuma Masubuchi 表示,攻擊者會在 Word 中創建 mht 文件,并在 PDF 文件對象后附加一個宏,而 pdfid 等傳統 PDF 分析工具很難檢測到這些惡意文件。
文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據此操作,風險自擔。
海報生成中...
海藝AI的模型系統在國際市場上廣受好評,目前站內累計模型數超過80萬個,涵蓋寫實、二次元、插畫、設計、攝影、風格化圖像等多類型應用場景,基本覆蓋所有主流創作風格。
IDC今日發布的《全球智能家居清潔機器人設備市場季度跟蹤報告,2025年第二季度》顯示,上半年全球智能家居清潔機器人市場出貨1,2萬臺,同比增長33%,顯示出品類強勁的市場需求。