← 返回示範目錄
PDF 濫用 intermediate · 15 min
Deep CDR 淨化內嵌 JavaScript 的 PDF
攻擊者常利用 PDF 內嵌 JavaScript,在使用者開啟文件時自動執行,藉此投遞惡意程式或釣魚誘餌,全程不需任何額外互動。惡意腳本可能觸發檢視器漏洞、發起外部下載,或竊取本機資料,行為模式與 T1218.001 等指令碼式執行技巧相符。本示範的 PDF 僅含無害的 app.alert 指令碼,用以呈現風險而不帶任何惡意負載。Deep CDR(內容淨化與重建)會剖析檔案、移除包含 JavaScript 在內的所有動態內容,並重建一份乾淨且功能完整的 PDF,保留文件外觀的同時徹底消除攻擊面。
攻擊手法
PDF embedded JavaScript
MITRE ATT&CK
T1218.001 ↗影響平台
linuxwindows
檔案類型
.pdf
MetaDefender 防護能力
Deep CDR
真實事件報導
此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗