无码在线播放二区|久久亚洲精品国产精品|无码视频在线观看一区二区|在线观看国产日韩亚洲中

  • <menu id="yw4o4"></menu>
  • 
    <menu id="yw4o4"><em id="yw4o4"></em></menu>
  • 首頁 > 傳媒 > 關鍵詞  > Adobe最新資訊  > 正文

    Check Point:68% 的網(wǎng)絡攻擊始于收件箱,其中 22% 隱藏在 PDF 文件中

    2025-04-09 10:47 · 稿源: 站長之家用戶

    在 2024 年全球范圍內,Adobe Acrobat 共打開了超過4000 億個 PDF文件,編輯了 160 億個文檔。 超過 87% 的機構使用 PDF 作為業(yè)務通信的標準文件格式。在我國,隨著企業(yè)數(shù)字化轉型的不斷落地,以及電子商務、電子政務的標準不斷完善,PDF也已成為用戶日常發(fā)送正式電子文書的優(yōu)選方式……正因如此,這使得 PDF 成為攻擊者隱藏惡意代碼的理想工具。多年來,惡意 PDF 一直是網(wǎng)絡犯罪分子最喜愛的途徑,在 2025 年,以PDF為載體的惡意攻擊將變得更加流行。

    根據(jù) Check Point Research 的調查,68% 的惡意攻擊是通過電子郵件發(fā)送的,而基于 PDF 的攻擊目前占所有惡意電子郵件附件的 22%。因此,對于在日常工作時共享大量此類文件的企業(yè)來說,它們尤其具有隱蔽性。近年來,不法分子開始更有針對性的分析企業(yè)如何掃描下載文件,而 PDF 因其高成功率正成為優(yōu)選的切入點。

    威脅方使用復雜的反制措施繞過檢測,使得這些攻擊越來越難以發(fā)現(xiàn)和阻止。過去一年中,Check Point Research(CPR)監(jiān)測到大量未被傳統(tǒng)安全手段檢測到的惡意攻擊。它們如何躲過傳統(tǒng)安全措施?Check Point安全解決方案如何針對這些難以捉摸的威脅提供實時、零時差保護,并阻止源自PDF的攻擊鏈?Check Point公司的安全專家通過本文分享了答案。

    PDF 為何成為網(wǎng)絡犯罪分子的主要目標?

    不同于使用時的便捷體驗,事實上PDF 的機制與生態(tài)相當復雜。(PDF 規(guī)范(ISO 32000)長達近 1000 頁)這種復雜性為許多攻擊載體打開了大門,而某些安全系統(tǒng)并不具備檢測這些載體的能力。對用戶來說使用簡單,對安全系統(tǒng)來說復雜,這種獨特的組合使惡意 PDF 對不法分子具有強大的吸引力。

    近年來,惡意 PDF 的復雜程度不斷提高。過去,網(wǎng)絡犯罪分子利用 PDF 閱讀器中的已知漏洞(CVE)來利用軟件中的缺陷。然而,隨著 PDF 閱讀器變得更加安全并經(jīng)常更新(特別是瀏覽器現(xiàn)在默認打開 PDF),這種攻擊方法在大規(guī)?;顒又幸巡辉倏煽?。

    依賴 PDF 中嵌入的 JavaScript 或其他動態(tài)內容的攻擊雖然仍然普遍,但已變得不那么常見?;?JavaScript 的攻擊往往比較 "簡單",更容易被安全解決方案檢測到。Check Point Research 發(fā)現(xiàn),大多數(shù)基于 JavaScript 的所謂 "漏洞 "在不同的 PDF 閱讀器中都不可靠,許多安全廠商都能捕捉到它們。 因此,威脅行為者不得不改變策略。現(xiàn)在,許多攻擊不再使用復雜的漏洞利用,而是依靠一種更簡單但有效的方法--社會工程學。

    網(wǎng)絡罪犯經(jīng)常利用 PDF 文件進行網(wǎng)絡釣魚,因為這種格式被普遍認為安全級別較高。這些文件通常被視為真正的文檔,是隱藏有害鏈接、代碼或其他惡意內容的靈活容器。攻擊者利用用戶對 PDF 附件的熟悉程度,采用社會工程學策略,增加了欺騙收件人的機會。此外,PDF 文件還能逃過電子郵件安全系統(tǒng)的眼睛,因為這些系統(tǒng)更注重在其他類型的文件中發(fā)現(xiàn)威脅。

    Check Point近期分享了一些攻擊實例,其中 PDF 包含一個指向惡意網(wǎng)站或網(wǎng)絡釣魚頁面的鏈接。雖然這種技術的技術含量相對較低,但它的簡單性使自動系統(tǒng)更難發(fā)現(xiàn)。攻擊者的目的是讓受害者點擊鏈接,從而啟動攻擊鏈。

    PDF 攻擊戰(zhàn)役剖析

    Check Point Research觀察到的最常見的PDF攻擊技術之一是基于鏈接的攻擊活動。這些活動簡單而有效。它們通常包含一個指向釣魚網(wǎng)站或惡意文件下載的 PDF 鏈接。通常,鏈接會附帶一張圖片或一段文字,目的是引誘受害者點擊。這些圖片通常模仿亞馬遜、DocuSign 或 Acrobat Reader 等可信品牌,使文件乍看之下無害。

    使這些攻擊難以被發(fā)現(xiàn)的原因是,攻擊者控制著鏈接、文本和圖片的所有方面,因此很容易改變其中的任何元素。盡管這些攻擊涉及人與人之間的交互 (受害者必須點擊鏈接),但這往往是攻擊者的優(yōu)勢,因為沙箱和自動檢測系統(tǒng)很難完成需要人類決策的任務。

    https://pic.chinaz.com/2025/0409/2025040910474810390.jpg

    威脅行為者使用的規(guī)避技術

    不法分子不斷調整自己的技術,以逃避安全系統(tǒng)的檢測。這些技術顯示了對不同檢測方法工作原理的深刻理解,它們往往是為繞過特定工具而量身定制的。

    URL 規(guī)避技術

    PDF 文件可能是惡意軟件的最明顯線索就是其中包含的鏈接。為了避免被檢測到,威脅者會使用一系列 URL 規(guī)避技術,例如

    ·使用良性重定向服務:攻擊者通常使用眾所周知的重定向服務(如必應、LinkedIn 或 Google 的 AMP URL)來掩蓋惡意鏈接的真實目的地。這些服務通常被安全廠商列入白名單,從而使基于 URL 信譽的系統(tǒng)更難檢測到威脅。

    ·QR 碼:另一種技術是在 PDF 文件中嵌入 QR 碼,鼓勵受害者用手機掃描。這種方法完全繞過了傳統(tǒng)的 URL 掃描儀,為攻擊增加了額外的復雜性。

    ·電話詐騙:在某些情況下,攻擊者依靠社會工程學促使受害者撥打電話號碼。這種方法完全不需要可疑的 URL,但需要大量的人際互動。因此,這類釣魚郵件往往是電話詐騙的初始步驟。

    https://pic.chinaz.com/2025/0409/2025040910474810401.jpg

    https://pic.chinaz.com/2025/0409/2025040910474810402.jpg

    靜態(tài)分析規(guī)避

    PDF 文件結構復雜,許多安全工具依靠靜態(tài)分析來檢測惡意活動。然而,這種方法并不總能有效對付基于 PDF 的復雜攻擊。攻擊者可以混淆文件內容,使安全工具難以對其進行分析。

    例如,PDF 文件使用注釋來定義可點擊區(qū)域(如鏈接),但這些注釋的編碼方式可能讓靜態(tài)分析工具難以識別。攻擊者甚至可能利用 PDF 閱讀器在解釋這些注釋時的細微差別,導致自動系統(tǒng)錯過惡意意圖。

    機器學習的漏洞

    隨著安全系統(tǒng)越來越依賴機器學習(ML)來檢測威脅,攻擊者也在想方設法躲避這些模型。一種常見的技術是在圖像中嵌入文本,而不是使用標準文本格式,從而迫使安全系統(tǒng)依賴光學字符識別(OCR)來提取文本,使其更容易出錯和延遲。攻擊者甚至可能篡改圖像,使用低質量文件或以微妙的方式更改字符,以混淆 OCR 軟件。

    https://pic.chinaz.com/2025/0409/2025040910474810403.jpg

    除此之外,攻擊者還可能添加不可見或極小的文本來欺騙自然語言處理(NLP)模型,使安全系統(tǒng)更難理解文檔的真實意圖。

    如何防范基于PDF的攻擊

    Check PointThreat Emulation和Harmony Endpoint針對各種攻擊策略、文件類型和操作系統(tǒng)提供強大的保護,可抵御上文詳述的各種威脅。

    同時,企業(yè)應加強員工的安全意識,采取一些切實可行的措施來降低風險:

    始終核實發(fā)件人

    即使 PDF 看起來合法,也要仔細檢查發(fā)件人的電子郵件地址。網(wǎng)絡犯罪分子通常會偽造知名品牌或同事,騙取您對文件的信任。

    謹慎使用附件

    如果您沒有想到會收到 PDF 文件,尤其是提示您點擊鏈接、掃描二維碼或撥打電話的 PDF 文件,請將其視為可疑文件。如有疑問,請勿點擊鏈接或文件。

    點擊前懸停

    在點擊 PDF 中的任何鏈接之前,請將鼠標懸停在該鏈接上,以查看完整的 URL。對縮短鏈接或使用必應、LinkedIn 或 Google AMP 等重定向服務的鏈接要謹慎。

    使用安全的 PDF 查看器

    現(xiàn)代瀏覽器和 PDF 閱讀器通常具有內置安全功能。保持它們的比較新版本,避免在未升級或過時的軟件中打開 PDF。

    禁用 PDF 閱讀器中的 JavaScript

    如果 PDF 閱讀器支持 JavaScript(很多都支持),除非相對必要,否則請禁用它。這樣可以降低基于腳本的漏洞利用風險。

    不斷更新系統(tǒng)和安全工具

    確保定期更新操作系統(tǒng)、瀏覽器和殺毒軟件。補丁通常會修復惡意 PDF 中的漏洞。

    相信自己的直覺

    如果一個 PDF 文件看起來好得不像真的,有不尋常的格式和錯別字,或者要求提供證書,那么它很可能是一個陷阱。

    推廣

    特別聲明:以上內容(如有圖片或視頻亦包括在內)均為站長傳媒平臺用戶上傳并發(fā)布,本平臺僅提供信息存儲服務,對本頁面內容所引致的錯誤、不確或遺漏,概不負任何法律責任,相關信息僅供參考。站長之家將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。任何單位或個人認為本頁面內容可能涉嫌侵犯其知識產權或存在不實內容時,可及時向站長之家提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明(點擊查看反饋聯(lián)系地址)。本網(wǎng)站在收到上述法律文件后,將會依法依規(guī)核實信息,溝通刪除相關內容或斷開相關鏈接。

    • 相關推薦
    • Check Point Quantum防火墻軟件R82版榮獲通用準則EAL4+認證

      Check Point公司宣布其Quantum防火墻軟件R82版本獲得通用準則(Common Criteria)EAL4+級別認證。該認證由德國聯(lián)邦信息安全辦公室(BSI)頒發(fā),評估范圍涵蓋安全網(wǎng)關、安全管理及Maestro超大規(guī)模網(wǎng)絡編排器等組件。EAL4+是商業(yè)技術產品中廣泛認可的高保障級別,證明該平臺符合嚴格國際標準,能為關鍵基礎設施和政府機構提供可信安全保障。此次認證進一步鞏固了Check Point作為全球網(wǎng)絡安全解決方案提供商的領先地位,其產品已在30多個國家部署。公司表示將持續(xù)為監(jiān)管行業(yè)客戶提供可驗證的安全保障。

    • Check Point公司獲評GigaOm企業(yè)防火墻報告領導者

      Check Point在GigaOm最新企業(yè)防火墻評估報告中被評為"領導者",并成為14家廠商中唯一的"表現(xiàn)優(yōu)異者"。其Quantum安全解決方案憑借靈活性、可擴展性、易管理性和強大的生態(tài)系統(tǒng)獲得最高分。Check Point通過AI驅動的Infinity平臺提供卓越網(wǎng)絡安全方案,具備三大核心優(yōu)勢:1)高性能架構,支持1000Gbps速度;2)AI威脅檢測能力,集成50多種AI功能;3)自動化管理工具,包含70個預配置腳本。公司產品副總裁表示,這一認可彰顯了Check Point在數(shù)字保護方面的戰(zhàn)略進展。隨著網(wǎng)絡攻擊量激增44%,企業(yè)需要更智能的安全解決方案,Check Point正通過持續(xù)創(chuàng)新滿足這一需求。

    • Check Point 憑借人工智能安全平臺榮獲Miercom評選榜第一

      Check Point 利用強大的 AI 技術通過 Infinity 平臺提高了網(wǎng)絡安全防護效率和準確性,憑借業(yè)界領先的捕獲率實現(xiàn)了主動式威脅預測和更智能、更快速的響應。

    • 周鴻祎談哈爾濱亞冬會遭美國安局攻擊:可能是人類首次用AI智能體發(fā)起的網(wǎng)絡攻擊

      今年 2 月,“ 2025 年哈爾濱第九屆亞冬會”(以下簡稱“亞冬會”)在黑龍江省哈爾濱市盛大舉行并取得圓滿成功,然而,賽事背后卻暗流涌動。

    • 如何在Cherry Studio配置MCP工具服務?國內MCP服務有哪些?

      在當今數(shù)字化時代,AI助手已成為提升工作效率和創(chuàng)造力的重要工具。CherryStudio作為一個全能的AI客戶端,支持多平臺,并提供了豐富的功能,如大模型對話、AI繪圖和AI翻譯等。查看調用參數(shù)和返回結果點擊MCP狀態(tài)欄,查看調用參數(shù)和返回結果,便于分析結果的可靠性。

    • 開啟內測!360納米AI推出“MCP萬能工具

      4月23日,360旗下納米AI正式發(fā)布"MCP萬能工具箱",該工具基于MCP協(xié)議開發(fā),已接入超110款工具,覆蓋辦公、學術、生活服務、金融等多場景。產品負責人梁志輝介紹,MCP協(xié)議類似USB-C接口,為AI調用外部工具提供標準化連接方式。目前該工具已開啟內測,首批受邀用戶包括AI博主和媒體人士。實測顯示,該工具能快速生成專業(yè)分析報告,效率遠超人工。用戶還可創(chuàng)建專屬智能體,如醫(yī)療、金融等領域的專業(yè)助手。360表示,工具對AI應用意義重大,將推動AI從聊天機器人進化為真正的"數(shù)字員工"。

    • OpenAI高管計劃收購谷歌Chrome:對ChatGPT搜索至關重要

      OpenAI高管Nick Turley在谷歌反壟斷庭審中透露,若法院裁定谷歌必須出售Chrome瀏覽器以恢復搜索市場競爭,OpenAI有意收購。庭審揭露OpenAI曾主動尋求與谷歌合作獲取搜索技術支持,但遭拒絕。目前ChatGPT仍依賴微軟必應搜索技術。Turley承認搜索功能對ChatGPT至關重要,但實現(xiàn)80%查詢使用自有搜索技術仍需數(shù)年時間。他支持司法部要求谷歌共享搜索數(shù)據(jù)的提議,認為這將加速ChatGPT技術改進。這場訴訟揭示了AI領域激烈競爭的冰山一角,檢方擔憂谷歌搜索壟斷可能延伸至AI領域。

    • MCP工具的配置文件格式是怎么樣的?MCP教程平臺推薦

      MCP配置文件是AI開發(fā)中連接MCP服務器的核心文件,采用JSON格式定義服務參數(shù)。它廣泛應用于Cursor、ChatWise等AI開發(fā)工具,幫助開發(fā)者快速配置本地或遠程MCP服務。無論是從開源倉庫獲取模板是手動編寫自定義配置,開發(fā)者均可高效集成MCP功能。

    • 高通PC你會買嗎!二代驍龍X Elite性能大漲22

      快科技4月16日消息,最新跡象表明,高通的第二代驍龍X Elite已經(jīng)進入最后開發(fā)階段,相關泄露也多了起來,不出意外的話將在今年10月份的驍龍技術峰會上正式發(fā)布,但落地產品得等到明年了。據(jù)稱,二驍龍X Elite的頻率可達4.4GHz左右(應該是加速頻率),性能估計可提升18-22%。目前的驍龍X Elite采用臺積電N4P 4nm級工藝制造,基礎頻率3.0-3.8GHz不等,加速頻率4.0-4.3GHz不等。乍一看?

    • eBay 與 Checkout.com 達成全球支付收單戰(zhàn)略合作

      此次合作將升級拓展 eBay 的全球支付平臺功能,優(yōu)化消費者購物體驗并提升運營效率。美國圣何塞與英國倫敦— 2025 年 4 月 16 日 — 全球電商領軍企業(yè) eBay 今日宣布與國際領先數(shù)字支付平臺 Checkout.com 達成戰(zhàn)略合作伙伴關系。通過此次合作,eBay 將進一步擴展其全球支付平臺能力,為消費者提供更流暢的交易體驗,同時實現(xiàn)降本增效。作為全球最大的電商平臺之一,eBay 平臺目?