在機(jī)關(guān)和單位的日常辦公中,接收郵件和查閱文檔是基礎(chǔ)工作的一部分。然而,一份看似普通的DOC或PDF文件可能隱藏著竊取機(jī)密信息的惡意代碼。
3月30日,金城出版社官微“保密觀”微信公眾號披露了相關(guān)案例。攻擊者利用用戶對Word和PDF文檔的信任,設(shè)計(jì)了兩種誘餌文件。一種是在Word文檔中嵌入惡意宏,一旦用戶啟用內(nèi)容,就等于為攻擊者敞開大門;另一種則是將可執(zhí)行文件偽裝成PDF格式,用戶雙擊打開時(shí)就會無意間引入惡意軟件。
為了防范此類攻擊,需要提高警惕并采取相應(yīng)的安全措施。
在機(jī)關(guān)和單位的日常辦公中,接收郵件和查閱文檔是基礎(chǔ)工作。然而,一份看似平常的DOC或PDF文檔可能攜帶著竊取機(jī)密的惡意代碼。了解相關(guān)案例有助于提高警惕
2026-03-30 09:37:58境外組織通過WordPDF直取機(jī)密文件