首页 > 信息安全 > 正文

如何识别和阻止新兴的PDF恶意软件攻击?

2013-11-15 15:24:11  来源:TechTarget中国

摘要:为了减轻PDF恶意软件所造成的威胁,最好将安全意识和技术控制结合起来,因为任意一个方法都不能保护所有情况。
关键词: PDF 恶意软件

    我最近发现,PDF文件已经越来越多地被用来进行高级持续性威胁攻击活动。您能描述一些在PDF攻击中用到的新技术吗?另外,您能推荐一些可以扫描PDF恶意软件的工具吗?而反恶意软件或电子邮件扫描是不是能够监测这样的威胁?


    Nick Lewis:高级持续性威胁(APT)的攻击活动很有可能会利用PDF文件,因为大部分普通用户认为PDF文件是安全的,而且在商业和日常电子邮件附件中广泛使用PDF文件。黑客通过使用网络钓鱼邮件来伪装传真消息,从多功能打印机中扫描、发送通知等方法,来引诱用户打开“值得信赖”的恶意文件。


    为了减轻PDF恶意软件所造成的威胁,最好将安全意识和技术控制结合起来,因为任意一个方法都不能保护所有情况。


    简单地说,传统的反恶意软件或电子邮件扫描都不能处理这些新的PDF文件恶意软件攻击。然而,在沙箱环境中打开PDF文件的安全工具可以用来识别PDF文件中的恶意行为。


    SearchSecurity撰稿人Lenny Zeltser在他分析恶意软件文档的博客中描述了一些附加工具,这些工具可以用来扫描潜在的恶意PDF文件。这些工具可以识别潜在感染的JavaScript代码或文件中的命令字符串。一旦恶意软件内容被提取,就可以分析恶意软件内容来确定外部网站是否已经下载了其它恶意软件。因此,包含JavaScript代码或访问网络外部系统的PDF文件都应进行调查。


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:fanwei

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。