快科技8月31日报道,近日,JPCERT发布警告消息,称发现了一种将恶意文档嵌入PDF的攻击方法。

这种新的攻击技术可以绕过pdfid等传统的PDF安全分析工具,攻击用户的设备。
JPCERT将这项技术命名为“PDF中的MalDoc”。用户一旦打开该技术创建的PDF文件,就会激活其中的宏命令,然后执行恶意代码。
原则上,该组织的安全专家Yuma Masubuchi表示,攻击者首先会在Word中创建一个mhr文件,并在PDF文件对象中附加一个宏。
微信扫码
QQ扫码
您的IP:10.1.201.110,2026-04-06 16:41:52,Processed in 0.25335 second(s).