用户慎入:恶意文档利用Word漏洞对设备进行攻击
2023-08-31 21:47:45 来源: 中关村在线
(资料图片仅供参考)
近日,网络安全机构JPCERT发布警告,指出发现了一种新型的攻击方式,即恶意文档嵌入PDF的方式。这种攻击方式能够绕过传统的PDF安全分析工具,对用户的设备进行攻击。JPCERT将这种新的攻击技术命名为“MalDoc in PDF”。一旦用户打开由该技术创建的PDF文件,就会激活其中的宏命令,进而执行恶意代码。这种攻击方式的原理是,攻击者会先在Word中创建mhr文件,并在PDF文件对象后附加宏。这使得该文件的实际后缀为.doc,在用户尝试启动时会自动调用Word访问文件,触发恶意代码。同时,这也导致了安全工具难以发现恶意文件。目前,JPCERT尚未公布适合一般用户的,能够分辨并防范此类PDF文件的方法。用户应保持警惕,谨慎打开来自不明来源的PDF文件,以免遭受攻击。
标签:
[责任编辑:]
猜你喜欢
- (2023-08-31)财信发展8月31日盘中跌幅达5%
- (2023-08-31)再次上调!接近翻番!
- (2023-08-31)宣恩:税惠助“梨”一路前行
- (2023-08-31)《The Front》9月3日开启封闭测试,新实机视频放出
- (2023-08-31)海南文昌航天发射场规划建设新一代载人登月火箭发射工位
- (2023-08-31)《最后的真相》发“你是最好的人”片段 黄晓明不畏义死闫妮母爱如刀触动观众
- (2023-08-31)“望天田”这样成为“高产田”(一线调研)