当前位置: 首页 > news >正文

官方建网站哪个好优质的聊城做网站

官方建网站哪个好,优质的聊城做网站,一个备案可以做几个网站,深圳正能量电子网据BleepingComputer消息,日本计算机紧急响应小组 (JPCERT) 日前分享了在2023 年 7 月检测到的利用PDF文档的新型攻击——PDF MalDoc攻击,能将恶意 Word 文件嵌入 PDF 来绕过安全检测。 JPCERT采样了一种多格式文件,能被大多数扫描引擎和工具识…

据BleepingComputer消息,日本计算机紧急响应小组 (JPCERT) 日前分享了在2023 年 7 月检测到的利用PDF文档的新型攻击——PDF MalDoc攻击,能将恶意 Word 文件嵌入 PDF 来绕过安全检测。

JPCERT采样了一种多格式文件,能被大多数扫描引擎和工具识别为 PDF,但办公应用程序可以将其作为常规 Word 文档 (.doc) 打开。多格式文件是包含两种不同文件格式的文件,这些文件格式可根据打开它们的应用程序解释为多种文件类型并执行。

通常,攻击者使用多格式来逃避检测或迷惑分析工具,因为这些文件在一种格式中可能看起来安全,而在 另一种格式中隐藏恶意代码。

在JPCERT的分析结果中,PDF 文档包含一个带有 VBS 宏的 Word 文档,如果在 Microsoft Office 中以 .doc 文件形式打开,则可以下载并安装 MSI 恶意软件文件,但JPCERT并未透露有关安装的恶意软件类型的任何详细信息。

需要注意,PDF 中的 MalDoc 无法绕过 Microsoft Office 上禁止自动执行宏的安全设置,用户需要通过点击相应设置或解锁文件来手动禁用。

JPCERT 表示,虽然将一种文件类型嵌入另一种文件类型并不是什么新鲜事,但攻击者部署多格式文件来逃避检测的情况已时有发生。

对于攻击者来说,PDF 中MalDoc 的主要优势在于能够躲避传统 PDF 分析工具(如 "pdfid")或其他自动分析工具的检测,这些工具只会检查文件外层看似正常的结构。

JPCERT给出的解决办法是采用多层防御和丰富的检测集,“OLEVBA”等其他分析工具仍然可以检测隐藏在多语言中的恶意内容。此外,他们还分享了一条 Yara 规则,即检查文件是否以 PDF 签名开头,并包含指示 Word 文档、Excel 工作簿或 MHT 文件的模式,这与 JPCERT 在野外发现的规避技术一致。

 

http://www.yayakq.cn/news/802856/

相关文章:

  • ppt代做网站东莞市网站建设哪家好
  • 深圳外贸seo网站推广内在空间官网
  • 太子河网站建设wordpress博客联盟
  • 寻找客户资源的网站企业网站栏目设置说明
  • 扬中网站建设开发长兴住房和城乡建设局网站
  • 做电台需要的文章从哪个网站找个人网站建站系统
  • 陇西网站建设公司世界企业排名500强
  • 购物网站类型艺术签名设计免费版
  • 上海做网站静态网页有哪些网站
  • 电子商务网站建设实训室简介wordpress锚点
  • 网站系统正在升级维护网络推广主要是做什么工作
  • 做图书馆网站wordpress 插件发文章
  • 嘉兴做网站的上海网站建设推
  • 移动路由器做网站服务器吗惠州seo推广外包
  • 做个进出口英文网站多少钱开发小程序定制软件
  • 天津和平做网站哪家好做商城网站的公司推荐
  • 自己怎样建企业网站2020最成功的网络营销
  • 虹口区建设工程管理网站成都互联网公司数量排名
  • 烟台企业网站建设公司网站开发还是软件开发
  • 如何建设网站吸引人wordpress 书店
  • 验证网站所有权网站建设三大部分
  • 安徽省建设厅安全协会网站安康市滴滴公司电话
  • 网站如何做ip签名图片长安微网站建设
  • 网站建站前期准备工作如何做好网站的推广工作
  • 一级A视网站 一级做爰片网页设计与网站建设
  • 云服务器网站解析长春财经学院宿舍图片
  • 湘潭网站建设选择湘潭振企网站建设外包加工网可信吗
  • 做电商看的网站有哪些内容站群系统程序
  • 网站建设仟金手指专业12it需要什么学历
  • 网站建设实训小组报告广告片制作哪家好