您现在的位置是:人工智能 >>正文
危险的套娃:攻击者在 PDF 文件中隐藏恶意Word 文档
人工智能5人已围观
简介据BleepingComputer消息,日本计算机紧急响应小组 (JPCERT) 日前分享了在2023 年 7 月检测到的利用PDF文档的新型攻击——PDF MalDoc攻击,能将恶意 Word 文件 ...
据BleepingComputer消息,危险娃攻F文文档日本计算机紧急响应小组 (JPCERT) 日前分享了在2023 年 7 月检测到的击者件中利用PDF文档的新型攻击——PDF MalDoc攻击 ,能将恶意 Word 文件嵌入 PDF 来绕过安全检测 。隐藏

JPCERT采样了一种多格式文件,恶意能被大多数扫描引擎和工具识别为 PDF,危险娃攻F文文档但办公应用程序可以将其作为常规 Word 文档 (.doc) 打开 。击者件中多格式文件是隐藏包含两种不同文件格式的源码库文件,这些文件格式可根据打开它们的恶意应用程序解释为多种文件类型并执行 。
通常,危险娃攻F文文档攻击者使用多格式来逃避检测或迷惑分析工具,击者件中因为这些文件在一种格式中可能看起来安全,隐藏而在 另一种格式中隐藏恶意代码 。恶意
在JPCERT的危险娃攻F文文档分析结果中,模板下载PDF 文档包含一个带有 VBS 宏的击者件中 Word 文档 ,如果在 Microsoft Office 中以 .doc 文件形式打开 ,隐藏则可以下载并安装 MSI 恶意软件文件,但JPCERT并未透露有关安装的恶意软件类型的任何详细信息 。
需要注意,PDF 中的源码下载 MalDoc 无法绕过 Microsoft Office 上禁止自动执行宏的安全设置,用户需要通过点击相应设置或解锁文件来手动禁用。
JPCERT 表示 ,虽然将一种文件类型嵌入另一种文件类型并不是什么新鲜事 ,但攻击者部署多格式文件来逃避检测的情况已时有发生。
对于攻击者来说,云计算PDF 中MalDoc 的主要优势在于能够躲避传统 PDF 分析工具(如 "pdfid")或其他自动分析工具的检测,这些工具只会检查文件外层看似正常的结构。
JPCERT给出的解决办法是采用多层防御和丰富的检测集,建站模板“OLEVBA”等其他分析工具仍然可以检测隐藏在多语言中的恶意内容。此外 ,他们还分享了一条 Yara 规则,即检查文件是否以 PDF 签名开头,并包含指示 Word 文档、Excel 工作簿或 MHT 文件的模式,香港云服务器这与 JPCERT 在野外发现的规避技术一致。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/376c699617.html
相关文章
行业观察:物联网安全三大挑战
人工智能什么是物联网物联网是用于电子设备通信的网络。在物联网的运作中,收集和处理信息的方式多种多样。物联网的完美愿景是独立运行,无需个人参与。自动化日常设备的概念并不是一个新概念。使用互联网协议组合不同设备的 ...
【人工智能】
阅读更多win10商店无法加载页面
人工智能很多小伙伴win10应用软件商店无法下载应用,显示无法加载页面,这是怎么一回事呢?其实只要在控制面板打开网络和internet,然后点击internet选项,点高级里面使用TLS1.1和TLS1.2, ...
【人工智能】
阅读更多w10系统频繁蓝屏
人工智能win10系统是当下电脑系统的普遍选择!一般来说大部分的电脑都是装载了无论是办公能力还是娱乐能力都非常优秀的win10系统,但是最近有很多的小伙伴们反应自己的win10系统在使用的过程中出现了经常性的 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 10 款酷酷的 Android 应用
- 以梅捷主板装机教程为主题的详细指南(从选购到装配,助你轻松打造个人电脑)
- 解决西部数据硬盘无法读取的问题(快速修复西部数据硬盘读取故障,恢复数据安全)
- 掌握Ghost备份教程,保障数据安全(一站式教你Ghost备份,数据无忧保障)
- 魅族mx4usb调试在哪儿打开?魅族mx4usb调试使用方
- 安卓手机清理释放内存空间小技巧
- 努比亚Z9mini开启手掌锁屏方法
- CANN与智谱GLM强强联合,国产AI加速迈向端云协同
- 简单三步 Android 5.0版本就能更省电
- 笔记本电脑运行缓慢的解决方法(15个简单步骤让你的笔记本电脑恢复高效) 网站建设亿华云b2b信息平台源码库云服务器企业服务器香港物理机