境外組織通過WordPDF直取機密文件。在機關和單位的日常辦公中,接收郵件和查閱文檔是基礎工作。然而,一份看似平常的DOC或PDF文檔可能攜帶著竊取機密的惡意代碼。
了解相關案例有助于提高警惕。2026年1月22日,工業(yè)和信息化部網絡安全威脅和漏洞信息共享平臺發(fā)布風險提示,指出攻擊者將惡意代碼藏匿于看似普通的DOC文檔與PDF文件中,利用工作人員對常見文件格式的信任,試圖竊取政府、軍事、電信、能源等機構的系統(tǒng)憑證和機密文件等敏感數(shù)據(jù)。
另一典型案例發(fā)生在2025年6月,國家安全部通報一起事件。國內某知名大學前沿科技領域專家楊教授收到境外人員偽裝成“學生”發(fā)送的郵件,附件是加密的Word簡歷,密碼標注在郵件正文中,誘導楊教授打開。楊教授警惕性極高,及時上報。經技術鑒定,該Word文檔內置境外間諜情報機關專研的木馬程序。由于楊教授在日??蒲泄ぷ髦袊栏褡袷乇C芄芾硪?,并未在該計算機中存儲任何敏感信息,避免了失泄密情況的發(fā)生。
攻擊者利用用戶對Word和PDF文檔的信任,精心構造了兩種誘餌文件。一種是嵌入惡意宏的Word文檔,偽裝成會議通知、合同、補丁說明等常用文件。用戶打開文檔后,會彈出“啟用宏才能正常顯示”的提示,一旦點擊“啟用內容”,宏代碼將自動執(zhí)行:解密釋放惡意載荷,生成偽裝成合法程序的可執(zhí)行文件,植入后門,實現(xiàn)開機自啟、遠程控機,全程靜默無提示。另一種是偽裝成PDF的可執(zhí)行文件,雙擊打開就會引狼入室。
網絡竊密手段多樣,Word、PDF等日常辦公文檔已成為境外組織的“竊密利器”。近年來的典型案例反復證明,機關和單位工作人員的一次疏忽點擊或僥幸操作都可能導致國家秘密、工作秘密全盤失守,不僅會受到黨紀政務處分,情節(jié)嚴重的還將承擔刑事責任。
在機關和單位的日常辦公中,接收郵件和查閱文檔是基礎工作的一部分。然而,一份看似普通的DOC或PDF文件可能隱藏著竊取機密信息的惡意代碼。3月30日,金城出版社官微“保密觀”微信公眾號披露了相關案例
2026-03-30 13:38:25境外組織通過Word直取機密文件隨著我國對外開放水平的提高,公民出境活動日益頻繁。近年來,境外反華勢力利用幫助“加入外籍”的誘餌,誘騙我國公民參與反華活動,對國家安全構成嚴重威脅。李某出國探親時,遇到了該國某反華組織頭目雷某
2026-02-25 10:51:49出國探親被反華組織騙了數(shù)萬元41歲的陳先生最近經歷了一次生死考驗。兩個月前,他在刷牙時無意中發(fā)現(xiàn)舌頭左邊長了個小疙瘩,起初以為是普通的上火潰瘍。然而,隨著時間推移,這個小疙瘩逐漸長大,變得凹凸不平,邊緣模糊
2026-04-16 07:46:15醫(yī)生取舌癌男子手臂組織再造新舌頭