Nowa technika ataku: Złośliwy plik MS Word ukryty w PDFie
Nowa technika ataku: Złośliwy plik MS Word ukryty w PDFie
JPCERT opisał nowy atak, który wykorzystuje sprytną metodę omijania mechanizmów antymalware. Ofiara otrzymuje plik, który wygląda jak PDF, a narzędzia bezpieczeństwa wykrywają go jako taki. Jednak na końcu tego pliku dołączony jest plik MHT, który jest formatem używanym przez MS Worda.
Plik MHT, czasami określany przez Microsoft jako „jednoplikowa strona internetowa”, może zawierać makra, co stwarza ryzyko dla użytkowników. Po otwarciu złośliwego pliku, MS Word uruchamia ukryty plik MHT, co może prowadzić do dystrybucji malware.
To zagrożenie pokazuje, jak ważne jest zachowanie ostrożności przy otwieraniu plików, zwłaszcza tych o podejrzanych rozszerzeniach. Użytkownicy powinni być świadomi takich technik, aby chronić swoje dane i urządzenia.
Na podstawie: Źródła








