打开PDF文件需小心!新攻击技术可绕过安全检查

日期:2023-08-31 来源:手游巴士 作者:快科技

8月31日消息,近日,JPCERT发布警告消息,称发现了一种将恶意文档嵌入PDF的攻击方式。

打开PDF文件需小心!新攻击技术可绕过安全检查

这种新的攻击技术,能够绕过pdfid等传统的PDF安全分析工具,对用户的设备进行攻击。

JPCERT将该技术命名为“MalDoc in PDF”,用户一旦打开通过该技术创建的PDF文件,就会激活其中的宏命令,继而执行恶意代码。

原理上,该机构的安全专家Yuma Masubuchi称,攻击者会先在Word中创建mhr文件,并在PDF文件对象后附加宏。

这使得该文件的实际后缀为.doc,在用户尝试启动时会自动调用Word访问文件,触发恶意代码。

同时,这也导致了安全工具难以发现恶意文件。

目前,JPCERT暂未公布适合一般用户的,分辨并防范此类PDF文件的方法。

打开PDF文件需小心!新攻击技术可绕过安全检查

上一篇:17款可选:罗蒙男士时尚针织衫29.9元发车(60元冲量券)

下一篇:或不低于40万 曝国产丰田普拉多已开启盲定:换壳雷克萨斯GX还香吗

相关推荐

全屋Wi-Fi无死角!江苏电信推出千兆Wi-Fi 6面板

9月1日消息,江苏电信推出全屋Wi-Fi分布式组网,采用AC+AP组网方式,升级到千兆WiFi 6面板式AP。 该套装支持新一代WiFi 6标准、160Hz大频宽,外置4颗独立FEM,多频合一,频谱导航,屋内无

长白山人参旗舰店:全须生晒参4盒99元节前大促

天猫长白山人参旗舰店,全须生晒参20g盒标价399 元,今日下单4件,可领1400元大额券,实付99元包邮,好价推荐。 5年足龄,古法晾晒,炖鸡汤泡酒均可。 快过节了,当作伴手礼还是很不错的。

达墨16TB SATA SSD杀来!1899元?想啥呢

近期相当活跃的国产SSD品牌达墨宣布,下个月将会推出16TB超大容量的SSD。 达墨16TB SSD采用传统SATA接口,也就是2.5寸规格,因此性能不会太高,官方也大方地公布了CDM跑分: 顺序读取

营收699.7亿!长城汽车发布2023上半年财报 主打良心造车

8月31日消息,日前,长城汽车正式公布了2023上半年的财报。 据悉,今年1-6月,长城汽车营业收入达699.71亿元,同比增长12.6%,连续三年实现增长;归母净利润为13.61亿元;单车平均售价提升

营收699.7亿!长城汽车发布2023上半年财报 主打良心造车

8月31日消息,日前,长城汽车正式公布了2023上半年的财报。 据悉,今年1-6月,长城汽车营业收入达699.71亿元,同比增长12.6%,连续三年实现增长;归母净利润为13.61亿元;单车平均售价提升

查看更多