Skip to main content
← 返回示範目錄
PDF 濫用 intermediate · 15 min

Deep CDR 淨化內嵌 JavaScript 的 PDF

攻擊者常利用 PDF 內嵌 JavaScript,在使用者開啟文件時自動執行,藉此投遞惡意程式或釣魚誘餌,全程不需任何額外互動。惡意腳本可能觸發檢視器漏洞、發起外部下載,或竊取本機資料,行為模式與 T1218.001 等指令碼式執行技巧相符。本示範的 PDF 僅含無害的 app.alert 指令碼,用以呈現風險而不帶任何惡意負載。Deep CDR(內容淨化與重建)會剖析檔案、移除包含 JavaScript 在內的所有動態內容,並重建一份乾淨且功能完整的 PDF,保留文件外觀的同時徹底消除攻擊面。

攻擊手法

PDF embedded JavaScript

MITRE ATT&CK

T1218.001 ↗

影響平台

linuxwindows

檔案類型

.pdf

MetaDefender 防護能力

Deep CDR

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---