UJP - MalDoc in PDF

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

  • カテゴリ ニュース・徒然 の最新配信
  • RSS
  • RDF
  • ATOM

ブログ - MalDoc in PDF

MalDoc in PDF

カテゴリ : 
セキュリティ » ニュース・徒然
ブロガー : 
ujpblog 2023/8/30 12:19
 Wordファイルのように見えて,実態はPDFになっていて,mhtファイルのマクロで外部通信しちゃうってことらしい.

MalDoc in PDF - 検知回避を狙って悪性なWordファイルをPDFファイルへ埋め込む手法 -
https://blogs.jpcert.or.jp/ja/2023/08/maldocinpdf.html

引用:
pdfid[1]などのPDF分析ツールでは悪性部分を発見できない可能性が高く、また、PDFビューアーなどで開いても悪性な挙動を確認できませんが、Wordで開くと意図しない挙動を行うため、注意が必要です。

 厄介だけど,oletools on macOS Mojaveで紹介したolevbaで分析できるようです.

トラックバック


広告スペース
Google