偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

如何識別和阻止新興的PDF惡意軟件攻擊?

安全
高級持續(xù)性威脅的攻擊活動(dòng)很有可能會(huì)利用PDF文件,可以在沙箱環(huán)境中打開PDF文件的安全工具,以識別PDF文件中的惡意行為。

我最近發(fā)現(xiàn),PDF文件已經(jīng)越來越多地被用來進(jìn)行高級持續(xù)性威脅攻擊活動(dòng)。您能描述一些在PDF攻擊中用到的新技術(shù)嗎?另外,您能推薦一些可以掃描PDF惡意軟件的工具嗎?而反惡意軟件或電子郵件掃描是不是能夠監(jiān)測這樣的威脅?

Nick Lewis:高級持續(xù)性威脅(APT)的攻擊活動(dòng)很有可能會(huì)利用PDF文件,因?yàn)榇蟛糠制胀ㄓ脩粽J(rèn)為PDF文件是安全的,而且在商業(yè)和日常電子郵件附件中廣泛使用PDF文件。黑客通過使用網(wǎng)絡(luò)釣魚郵件來偽裝傳真消息,從多功能打印機(jī)中掃描、發(fā)送通知等方法,來引誘用戶打開“值得信賴”的惡意文件。

為了減輕PDF惡意軟件所造成的威脅,最好將安全意識和技術(shù)控制結(jié)合起來,因?yàn)槿我庖粋€(gè)方法都不能保護(hù)所有情況。

簡單地說,傳統(tǒng)的反惡意軟件或電子郵件掃描都不能處理這些新的PDF文件惡意軟件攻擊。然而,在沙箱環(huán)境中打開PDF文件的安全工具可以用來識別PDF文件中的惡意行為。

Lenny Zeltser在他分析惡意軟件文檔的博客中描述了一些附加工具,這些工具可以用來掃描潛在的惡意PDF文件。這些工具可以識別潛在感染的JavaScript代碼或文件中的命令字符串。一旦惡意軟件內(nèi)容被提取,就可以分析惡意軟件內(nèi)容來確定外部網(wǎng)站是否已經(jīng)下載了其它惡意軟件。因此,包含JavaScript代碼或訪問網(wǎng)絡(luò)外部系統(tǒng)的PDF文件都應(yīng)進(jìn)行調(diào)查。

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國
相關(guān)推薦

2015-03-10 10:39:55

2015-05-04 10:24:01

2019-03-26 09:11:32

無文件惡意軟件

2024-11-26 08:32:34

2024-04-15 09:07:07

2011-08-23 13:45:46

2023-10-16 12:12:28

2012-11-01 09:31:54

2012-12-10 09:49:28

2022-05-05 09:04:33

惡意軟件黑客

2023-08-02 19:31:25

2016-03-10 20:37:07

2012-11-22 11:30:47

2015-09-17 09:17:53

2021-05-31 10:23:10

惡意軟件攻擊網(wǎng)絡(luò)安全

2023-03-06 08:00:00

2022-09-08 08:49:25

勒索軟件網(wǎng)絡(luò)攻擊

2009-11-10 14:38:33

2022-02-16 07:37:36

惡意文檔網(wǎng)絡(luò)釣魚攻擊

2022-07-19 16:20:07

惡意軟件釣魚攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號