您现在的位置是:人工智能 >>正文
危险的套娃:攻击者在 PDF 文件中隐藏恶意Word 文档
人工智能9581人已围观
简介据BleepingComputer消息,日本计算机紧急响应小组 (JPCERT) 日前分享了在2023 年 7 月检测到的利用PDF文档的新型攻击——PDF MalDoc攻击,能将恶意 Word 文件 ...
据BleepingComputer消息 ,危险娃攻F文文档日本计算机紧急响应小组 (JPCERT) 日前分享了在2023 年 7 月检测到的击者件中利用PDF文档的新型攻击——PDF MalDoc攻击,能将恶意 Word 文件嵌入 PDF 来绕过安全检测 。隐藏

JPCERT采样了一种多格式文件,恶意能被大多数扫描引擎和工具识别为 PDF,危险娃攻F文文档但办公应用程序可以将其作为常规 Word 文档 (.doc) 打开。击者件中多格式文件是隐藏包含两种不同文件格式的云计算文件,这些文件格式可根据打开它们的恶意应用程序解释为多种文件类型并执行 。
通常,危险娃攻F文文档攻击者使用多格式来逃避检测或迷惑分析工具 ,击者件中因为这些文件在一种格式中可能看起来安全,隐藏而在 另一种格式中隐藏恶意代码 。恶意
在JPCERT的危险娃攻F文文档分析结果中,香港云服务器PDF 文档包含一个带有 VBS 宏的击者件中 Word 文档,如果在 Microsoft Office 中以 .doc 文件形式打开 ,隐藏则可以下载并安装 MSI 恶意软件文件,但JPCERT并未透露有关安装的恶意软件类型的任何详细信息。
需要注意,PDF 中的建站模板 MalDoc 无法绕过 Microsoft Office 上禁止自动执行宏的安全设置 ,用户需要通过点击相应设置或解锁文件来手动禁用 。
JPCERT 表示,虽然将一种文件类型嵌入另一种文件类型并不是什么新鲜事,但攻击者部署多格式文件来逃避检测的情况已时有发生。
对于攻击者来说,亿华云PDF 中MalDoc 的主要优势在于能够躲避传统 PDF 分析工具(如 "pdfid")或其他自动分析工具的检测,这些工具只会检查文件外层看似正常的结构 。
JPCERT给出的解决办法是采用多层防御和丰富的检测集,免费模板“OLEVBA”等其他分析工具仍然可以检测隐藏在多语言中的恶意内容。此外 ,他们还分享了一条 Yara 规则 ,即检查文件是否以 PDF 签名开头,并包含指示 Word 文档、Excel 工作簿或 MHT 文件的模式 ,源码下载这与 JPCERT 在野外发现的规避技术一致 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/487d799505.html
相关文章
平安银行智能化数据安全分类分级实践分享
人工智能一、数据安全智能分类分级平台建设背景首先来介绍一下数据安全智能分类分级平台建设背景。我国在 2021 年发布了《中华人民共和国数据安全法》和《中华人民共和国个人信息保护法》两大法律,将数据安全提升到了 ...
【人工智能】
阅读更多华为荣耀7剪辑视频方法
人工智能1)打开华为荣耀7【视频】,在【我的视频】界面中点击【我的拍摄】。(如下图) 2)点击【三点】,在提示框中点击【视频趣味剪辑】,自行选择剪辑区域及特效即可,而且还能加特效呢!duang! ...
【人工智能】
阅读更多南京特美克——领先品牌的卓越表现(揭秘南京特美克的技术创新与客户口碑)
人工智能南京特美克作为一家享有盛誉的企业,凭借其卓越的表现和技术创新,在市场上拥有广泛的认可度。本文将深入探讨南京特美克的产品特点、技术创新、客户口碑以及未来发展方向,为读者揭示这一领先品牌的成功之道。一、产 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 健身餐市场(健身人群的增加,为健身餐市场带来爆发式增长)
- 分众拓客策略的效果如何(分众拓客的关键因素及其影响因素分析)
- 探索Primera的发展和特点(Primera)
- SRS-X1无线音箱(SRS-X1音箱的特点、音质和便携性能全面解析)
- 乐视Pro3双摄AI技术(智能AI助力,给你更出色的拍照体验)
- Gx850显卡性能评测(探究Gx850显卡的性能特点与应用领域)
- 全新升级的dx二代(dx二代)
- 普华资本——中国顶尖投资公司的实力与发展(洞悉市场趋势,引领投资风潮)
- 魅蓝系列机子的性能与用户体验(探究魅蓝系列机子的亮点与不足)
- 络亚钢化膜的优势及应用领域(解析络亚钢化膜的特点与发展趋势) 云服务器b2b信息平台亿华云源码库香港物理机网站建设企业服务器