当前位置: 首页 > news >正文

网站建设服务兴田德润wordpress 安装 乱码

网站建设服务兴田德润,wordpress 安装 乱码,杭州网站的制作,哪个旅游网站可以做私人定制据BleepingComputer消息,日本计算机紧急响应小组 (JPCERT) 日前分享了在2023 年 7 月检测到的利用PDF文档的新型攻击——PDF MalDoc攻击,能将恶意 Word 文件嵌入 PDF 来绕过安全检测。 JPCERT采样了一种多格式文件,能被大多数扫描引擎和工具识…

据BleepingComputer消息,日本计算机紧急响应小组 (JPCERT) 日前分享了在2023 年 7 月检测到的利用PDF文档的新型攻击——PDF MalDoc攻击,能将恶意 Word 文件嵌入 PDF 来绕过安全检测。

JPCERT采样了一种多格式文件,能被大多数扫描引擎和工具识别为 PDF,但办公应用程序可以将其作为常规 Word 文档 (.doc) 打开。多格式文件是包含两种不同文件格式的文件,这些文件格式可根据打开它们的应用程序解释为多种文件类型并执行。

通常,攻击者使用多格式来逃避检测或迷惑分析工具,因为这些文件在一种格式中可能看起来安全,而在 另一种格式中隐藏恶意代码。

在JPCERT的分析结果中,PDF 文档包含一个带有 VBS 宏的 Word 文档,如果在 Microsoft Office 中以 .doc 文件形式打开,则可以下载并安装 MSI 恶意软件文件,但JPCERT并未透露有关安装的恶意软件类型的任何详细信息。

需要注意,PDF 中的 MalDoc 无法绕过 Microsoft Office 上禁止自动执行宏的安全设置,用户需要通过点击相应设置或解锁文件来手动禁用。

JPCERT 表示,虽然将一种文件类型嵌入另一种文件类型并不是什么新鲜事,但攻击者部署多格式文件来逃避检测的情况已时有发生。

对于攻击者来说,PDF 中MalDoc 的主要优势在于能够躲避传统 PDF 分析工具(如 "pdfid")或其他自动分析工具的检测,这些工具只会检查文件外层看似正常的结构。

JPCERT给出的解决办法是采用多层防御和丰富的检测集,“OLEVBA”等其他分析工具仍然可以检测隐藏在多语言中的恶意内容。此外,他们还分享了一条 Yara 规则,即检查文件是否以 PDF 签名开头,并包含指示 Word 文档、Excel 工作簿或 MHT 文件的模式,这与 JPCERT 在野外发现的规避技术一致。

 

http://www.yayakq.cn/news/636374/

相关文章:

  • 食品建设网站导航到光明城市
  • 有私人做网站的吗室内设计培训哪个机构比较好
  • 做视频网站注意什么计算机个人网站建设论文
  • 来年做哪个网站致富无极网站建设定制
  • 浙江平板网站建设网站 可以做无形资产吗
  • 电信200m宽带做网站卡吗head first wordpress 中文版
  • 制作网站需要什么语言昌平区网站建设公司
  • 上海建站费用国家信息公示网
  • 网站开发与设计维护的收费标准网络系统开发
  • 大连网站建设培训网上宣传广告怎么做
  • 网站怎么做移动端页面网站缓存如何做
  • 网站打开慢怎么回事啊重庆市建设工程信息网官网造价
  • 蒙牛网站建设方案seo推广排名公司
  • 手机版电子商务网站开发做网站站怎么赚钱
  • 成都市建设厅网站一个网站两个页面
  • 做网站接单优化关键词排名
  • 响应式网站开发的特点桂城网站建设
  • 黑龙江网站建设做ppt的模板网站
  • 张家港电脑网站制作3合1网站建设哪家好
  • 南昌市,做网站的公司如何做好网站的建设与维护
  • 全国备案网站数量国际热点新闻
  • 企业网站的网址通常包括网络推广什么做
  • 可做网站的免费空间wordpress 全站 下载
  • codeigniter 手机网站开发网络计划的优化
  • 如何网站增加域名建设银行app
  • vs2013做网站教程平面设计师工资现状
  • 一个工厂做网站有用吗dede手机网站建设教程
  • 怎么给自己的网站做优化深圳服装外贸网站建设
  • 一树擎天又一个wordpress站点专门做二手房车的网站
  • 网站如何做分布式怎么自己搭建一个博客网站