Skip to main content
← 返回示範目錄
PDF 濫用 intermediate · 15 min

開啟時釋放內嵌檔案的 PDF

資安研究揭露名為 Ousaban 的銀行木馬,鎖定西班牙與葡萄牙銀行使用者,以偽造的 PDF 發票檔案作為誘餌,透過網頁注入、憑證竊取與攔截 OTP 等方式入侵網路銀行交易。PDF 是常見的誘餌格式,因為它可以內嵌附件與指令碼,而許多郵件過濾器從不解開內容:可見頁面看起來像合法發票,內嵌物件則在受害者開啟或與其互動時釋放(MITRE T1027.003)。Deep CDR 會剖析 PDF 的物件樹、移除內嵌附件、指令碼與啟動動作,重建出僅保留可見內容的安全 PDF。示範在 PDF 中內嵌良性文字檔,可在任何環境安全開啟。

攻擊手法

PDF embedded file attachment

MITRE ATT&CK

T1027.003 ↗

影響平台

linuxwindows

檔案類型

.pdf

MetaDefender 防護能力

Deep CDR

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---