← 返回示範目錄
PDF 濫用 intermediate · 15 min
開啟時釋放內嵌檔案的 PDF
資安研究揭露名為 Ousaban 的銀行木馬,鎖定西班牙與葡萄牙銀行使用者,以偽造的 PDF 發票檔案作為誘餌,透過網頁注入、憑證竊取與攔截 OTP 等方式入侵網路銀行交易。PDF 是常見的誘餌格式,因為它可以內嵌附件與指令碼,而許多郵件過濾器從不解開內容:可見頁面看起來像合法發票,內嵌物件則在受害者開啟或與其互動時釋放(MITRE T1027.003)。Deep CDR 會剖析 PDF 的物件樹、移除內嵌附件、指令碼與啟動動作,重建出僅保留可見內容的安全 PDF。示範在 PDF 中內嵌良性文字檔,可在任何環境安全開啟。
攻擊手法
PDF embedded file attachment
MITRE ATT&CK
T1027.003 ↗影響平台
linuxwindows
檔案類型
.pdf
MetaDefender 防護能力
Deep CDR
真實事件報導
此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗