警惕!Word、PDF可能泄密

2026-03-30 13:19来源: 四川日报

调查问题加载中,请稍候。
若长时间无响应,请刷新本页面

  日常生活中,经常用到各种Word、PDF文件。但你是否想过,一份看似平常的DOC或PDF文档,可能正携带着窃取机密的恶意代码?

  今天,带你了解有关案例及相关防范措施。

  典型案例

警惕!Word、PDF可能泄密

  Word、PDF是怎样成为“窃密工具”的?

  攻击者精心构造了两种诱饵文件。

  套路1:嵌入恶意宏的Word文档,“启用内容”就是“开门揖盗”

  攻击者将恶意宏代码嵌入Word文档,伪装成会议通知、合同、补丁说明等常用文件,邮件标题仿官方口吻,极具迷惑性。用户打开文档后,会弹出“启用宏才能正常显示”的提示,一旦点击“启用内容”,宏代码将自动执行:解密释放恶意载荷,生成伪装成合法程序的可执行文件,植入后门,实现开机自启、远程控机,全程静默无提示。

  套路2:伪装成PDF的可执行文件,“双击打开”就会“引狼入室”

  这种手法更具欺骗性,主要有两种形式:一是“双后缀伪装”,文件名看似“xxx.pdf”,实际是“xxx.pdf.exe”,图标显示为PDF,用户双击后,看似打开PDF,实则运行可执行程序,释放后门;二是“恶意文件伪装”,将恶意.desktop文件伪装成PDF,用户误点后,触发隐藏命令,下载窃密程序。

  提醒

  一、提高风险意识,防范陌生邮件。立即禁用Office软件默认宏执行功能,仅允许受信任、已签名的宏运行;严禁打开陌生邮件附件中的Word文档,若确需打开,先核实发件人身份,确认无风险后,关闭宏功能再浏览,坚决不点击“启用内容”。

  二、警惕PDF陷阱,规范打开流程。接收PDF文件时,先查看文件名后缀,警惕“pdf.exe”双后缀文件,避免双击直接打开;通过正规PDF阅读器打开文件,开启安全模式,禁止PDF自动运行嵌入式程序;不接收陌生来源、无明确用途的PDF文件,尤其是压缩包中的PDF附件。

  三、强化终端防护,全面排查隐患。组织终端安全排查,删除SystemProc.exe等恶意程序;实时监控注册表启动项异常写入,清除后门自启配置;部署动态沙箱等安全防护工具,深度查杀伪装文档。

  转自:保密观

[责任编辑: ]
阅读剩余全文(
为你推荐
4月19日,2026北京亦庄半程马拉松暨人形机器人半程马拉松在北京亦庄举行。4月19日,2026北京亦庄半程马拉松暨人形机器人半程马拉松在北京亦庄举行。4月19日,2026北京亦庄半程马拉松暨人形机器人半程马拉松在北京亦庄举行。
19
4月18日,小女孩在上海市黄浦区新天地东台里举办的花卉市集上打卡拍照。4月18日,以“海上花开,马上精彩”为主题的2026上海国际花卉节开幕。4月18日,以“海上花开,马上精彩”为主题的2026上海国际花卉节开幕。
19
4月18日,参加第43届潍坊国际风筝会万人风筝放飞活动的风筝爱好者在放飞风筝。4月18日,第43届潍坊国际风筝会在山东省潍坊市世界风筝公园开幕并举行万人风筝放飞活动。4月18日,第43届潍坊国际风筝会在山东省潍坊市世界风筝公园开幕并举行万人风筝放飞活动。
19
这是4月17日在四川省广安市境内拍摄的西渝高铁双碉楼特大桥架梁作业现场(无人机照片)。
18
4月17日,西藏全区博物馆馆长培训班的学员在西藏博物馆现场交流学习。
18
近日,山东省潍坊市昌乐县大面积种植的小型西瓜进入成熟期,当地瓜农忙着收获,供应市场。
18
这是4月16日在北京航天飞行控制中心屏幕上拍摄的神舟二十一号乘组航天员武飞在舱外工作的画面。这是4月16日在北京航天飞行控制中心屏幕上拍摄的神舟二十一号乘组航天员武飞(左)与张陆准备出舱的画面。
17
4月16日,第十六届北京国际电影节在北京雁栖湖国际会展中心开幕。4月16日,第十六届北京国际电影节在北京雁栖湖国际会展中心开幕。4月16日,第十六届北京国际电影节在北京雁栖湖国际会展中心开幕。
17
4月16日,工作人员将斑海豹放归大海后,斑海豹在海面上游动(无人机照片)。其中3头为辽宁省农业科学院所属辽宁省海洋水产科学研究院救治的斑海豹,另外两头为大连圣亚海洋世界人工繁育的斑海豹。
17
记者从中国铁路北京局集团有限公司获悉,15日,55463次检测列车从雄安站开出,标志着雄商高铁河北段正式进入联调联试阶段。新华社发(芦启凡 摄)  4月15日,检测列车通过雄商高铁任丘特大桥(无人机照片)。
16
载入更多资讯
返回
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮