Skip to main content
← 返回示範目錄
多格式 advanced · 15 min

同時具備 PDF 與 EXE 身分的多格式檔案

多格式(polyglot)檔案同時可被解析為兩種格式,讓單一二進位檔得以繞過只檢查單一檔案類型的安全工具。本示範中的可執行檔同時是合法的 PDF 文件與合法的 Windows PE 可執行檔——這種雙格式手法常被攻擊者用來把惡意酬載偷渡過電子郵件過濾器與下載入口。FileType Engine 不信任攻擊者可輕易偽造的副檔名與表頭啟發式判斷,而是指紋比對檔案的實際內容,並回報所有真實符合的格式。提交多格式檔案後,引擎會同時標記 PDF 與 EXE 兩種解讀,讓資安團隊在做出任何處理決策前,就先掌握完整的攻擊表面。

攻擊手法

Polyglot PDF/EXE

MITRE ATT&CK

T1036.005 ↗

影響平台

linuxmacoswindows

檔案類型

.bin

MetaDefender 防護能力

FileType Engine

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---