(資料圖片)
近日,網絡安全機構JPCERT發布警告,指出發現了一種新型的攻擊方式,即惡意文檔嵌入PDF的方式。這種攻擊方式能夠繞過傳統的PDF安全分析工具,對用戶的設備進行攻擊。JPCERT將這種新的攻擊技術命名為“MalDoc in PDF”。一旦用戶打開由該技術創建的PDF文件,就會激活其中的宏命令,進而執行惡意代碼。這種攻擊方式的原理是,攻擊者會先在Word中創建mhr文件,并在PDF文件對象后附加宏。這使得該文件的實際后綴為.doc,在用戶嘗試啟動時會自動調用Word訪問文件,觸發惡意代碼。同時,這也導致了安全工具難以發現惡意文件。目前,JPCERT尚未公布適合一般用戶的,能夠分辨并防范此類PDF文件的方法。用戶應保持警惕,謹慎打開來自不明來源的PDF文件,以免遭受攻擊。
世界熱資訊!僅189元!小米智能多模網關2 8.16眾籌
【世界熱聞】為防止黃牛 日本索尼經銷商規定 PS4 老用戶才能買 PS5
環球速訊:20年內建成一座自給自足城市 馬斯克重申殖民火星想法
天天速看:僅推數字版 任天堂宣布《卡比的美食節》8月17日發售
滾動:得力推出國產自主研發彩色打印機 首發僅售 1299 元
全球滾動:設立54個推薦上車點 “蘿卜快跑”合肥開啟商業化試點
觀察:小米推新品電動牙刷,比普通牙刷還耐用?
世界百事通!CITE2022明日開展:智電生活成熱點
熱門:再也不怕找耳機了 AirPods Pro 2耳機盒能夠發聲
環球熱點!不管你是否愿意 蘋果iPhone廣告將越來越多