← 返回示範目錄
PDF 濫用 beginner · 15 min
PDF Launch 動作執行外部程式
PDF 文件可以攜帶 OpenAction,在檔案一開啟時便自動觸發;其中的 Launch 動作則可呼叫外部應用程式——攻擊者常濫用這項行為,讓受害者在開啟「文件」的瞬間就執行惡意程式。結合 JavaScript,這些動作還能串連指令,在使用者看似瀏覽無害頁面的同時下載並執行酬載。本示範使用一份只會開啟小算盤的安全 PDF,在零風險下重現此技術。MetaDefender Deep CDR 會淨化 PDF,移除 OpenAction、Launch 動作及所有主動內容,並重建一份乾淨且功能完整、無法執行任何程式的文件。
攻擊手法
PDF Launch action
MITRE ATT&CK
T1218.001 ↗影響平台
linuxwindows
檔案類型
.pdf
MetaDefender 防護能力
Deep CDR
真實事件報導
此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗