【资料图】
快科技8月31日消息,近日,JPCERT发布警告消息,称发现了一种将恶意文档嵌入PDF的攻击方式。
这种新的攻击技术,能够绕过pdfid等传统的PDF安全分析工具,对用户的设备进行攻击。
JPCERT将该技术命名为“MalDoc in PDF”,用户一旦打开通过该技术创建的PDF文件,就会激活其中的宏命令,继而执行恶意代码。
原理上,该机构的安全专家Yuma Masubuchi称,攻击者会先在Word中创建mhr文件,并在PDF文件对象后附加宏。
这使得该文件的实际后缀为.doc,在用户尝试启动时会自动调用Word访问文件,触发恶意代码。
同时,这也导致了安全工具难以发现恶意文件。
目前,JPCERT暂未公布适合一般用户的,分辨并防范此类PDF文件的方法。
关键词:
广东教育联合广东疾控提醒:开学别大意,小心“红眼病”!
记者从广东省教育厅(以下简称“省...
崔永熙半场出战6分钟 罚球3中2拿下2分1助攻
崔永熙半场出战6分钟罚球3中2拿下2...
深深房A(000029.SZ):上半年净亏损3711.82万元
格隆汇8月27日丨深深房A(000029 S...
贵州调整公积金贷款首套住房认定标准 支持公积金“又提又贷”
支持公积金“又提又贷”。缴存职工...
满弓紧弦保供水 甘肃水投全力以赴抗旱
【甘快看】满弓紧弦保供水甘肃水投...
彩石街道开展在建项目安全生产专项检查
为加强辖区在建项目安全生产管理,...
坚定“聚焦主业 提质增效”发展战略 通鼎互联上半年净利润同比增加584.57%
坚定“聚焦主业提质增效”发展战略...
这支U16男子青少年足球队在省级比赛中为宿迁取得历史最好成绩
扬子晚报网8月30日讯(记者王塞塞...