网易首页 > 网易号 > 正文 申请入驻

机关、单位速查!境外组织通过Word、PDF直取机密文件……

0
分享至

在机关、单位日常办公中,接收邮件、查阅文档是每日基础工作。但你是否想过,一份看似平常的DOC或PDF文档,可能正携带着窃取机密的恶意代码?

下面,一起了解有关案例及相关防范措施。

典型案例

案例1

2026年1月22日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)发布风险提示,指出攻击者将恶意代码藏匿于看似普通的DOC文档与PDF文件中,利用工作人员对常见文件格式的信任,伺机窃取政府、军事、电信、能源等机构的系统凭证、机密文件等敏感数据。

案例2

2025年6月,国家安全部通报一起典型案例。国内某知名大学前沿科技领域专家杨教授收到境外人员伪装成“学生”发送的邮件,附件是加密的Word简历,密码标注在邮件正文中,诱导杨教授打开。杨教授警惕性极高,及时上报,经技术鉴定,该Word文档内置境外间谍情报机关专研的木马程序。万幸的是,杨教授在日常科研工作中严格遵守保密管理要求,并未在该计算机中存储任何敏感信息,避免了失泄密情况的发生。

Word、PDF如何成为“窃密工具”?

攻击者利用了用户对Word和PDF文档的信任,精心构造了两种诱饵文件。

套路1:嵌入恶意宏的Word文档——“启用内容”就是“开门揖盗”

攻击者将恶意宏代码嵌入Word文档,伪装成会议通知、合同、补丁说明等常用文件,邮件标题仿官方口吻,极具迷惑性。用户打开文档后,会弹出“启用宏才能正常显示”的提示,一旦点击“启用内容”,宏代码将自动执行:解密释放恶意载荷,生成伪装成合法程序的可执行文件,植入后门,实现开机自启、远程控机,全程静默无提示。

套路2:伪装成PDF的可执行文件——“双击打开”就会“引狼入室”

这种手法更具欺骗性,主要有两种形式:一是“双后缀伪装”,文件名看似“xxx.pdf”,实际是“xxx.pdf.exe”,图标显示为PDF,用户双击后,看似打开PDF,实则运行可执行程序,释放后门;二是“恶意文件伪装”,将恶意.desktop文件伪装成PDF,用户误点后,触发隐藏命令,下载窃密程序。

强化保密意识

要注意这几点↓↓↓

网络窃密无孔不入,Word、PDF等日常办公文档,早已成为境外组织的“窃密利器”。近年来的典型案例反复证明:机关、单位工作人员一次疏忽的点击、一个侥幸的操作,都可能导致国家秘密、工作秘密全盘失守,不仅会受到党纪政务处分,情节严重的还将承担刑事责任。

各机关、单位务必提高政治站位,强化保密责任落实;工作人员要绷紧保密之弦,警惕每一份陌生文档,杜绝“指尖上的泄密”,共同筑牢网络保密安全防线,守护国家秘密安全。

提高风险意识,防范陌生邮件。立即禁用Office软件默认宏执行功能,仅允许受信任、已签名的宏运行;严禁打开陌生邮件附件中的Word文档,若确需打开,先核实发件人身份,确认无风险后,关闭宏功能再浏览,坚决不点击“启用内容”。

警惕PDF陷阱,规范打开流程。接收PDF文件时,先查看文件名后缀,警惕“pdf.exe”双后缀文件,避免双击直接打开;通过正规PDF阅读器打开文件,开启安全模式,禁止PDF自动运行嵌入式程序;不接收陌生来源、无明确用途的PDF文件,尤其是压缩包中的PDF附件。

强化终端防护,全面排查隐患。组织终端安全排查,删除SystemProc.exe等恶意程序;实时监控注册表启动项异常写入,清除后门自启配置;部署动态沙箱等安全防护工具,深度查杀伪装文档。

来源:新华社

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
张雪峰大学时期青涩照片曝光!阳光痞帅似青松,进娱乐圈没问题

张雪峰大学时期青涩照片曝光!阳光痞帅似青松,进娱乐圈没问题

谈史论天地
2026-03-31 09:45:54
难怪红霉素软膏越来越好,这7大用途超厉害,早知道早受益!

难怪红霉素软膏越来越好,这7大用途超厉害,早知道早受益!

妙招酷
2026-03-26 22:33:25
恭喜广东队!男篮内线国手可能离队,或被杜锋重金招募?

恭喜广东队!男篮内线国手可能离队,或被杜锋重金招募?

绯雨儿
2026-03-31 13:14:06
李立群儿子亏损两千多万后遭骗五百万,几万块都借不到

李立群儿子亏损两千多万后遭骗五百万,几万块都借不到

梦醉为红颜一笑
2026-03-30 14:39:33
女子在酒店泳池游泳,遭男子水下猥亵,猥亵情节曝出,令人愤怒

女子在酒店泳池游泳,遭男子水下猥亵,猥亵情节曝出,令人愤怒

胡侃社会百态
2026-03-31 09:01:49
特朗普称即使霍尔木兹海峡仍关闭也愿结束战争

特朗普称即使霍尔木兹海峡仍关闭也愿结束战争

新华社
2026-03-31 08:55:09
城投集团,当地“少爷,少奶奶”的专属岗位?

城投集团,当地“少爷,少奶奶”的专属岗位?

奇葩游戏酱
2026-03-27 01:17:17
WOC!逆天了,文班亚马...

WOC!逆天了,文班亚马...

左右为篮
2026-03-31 12:34:23
多森姆狂轰18+15+12创队史!森林狼这交易赚麻了

多森姆狂轰18+15+12创队史!森林狼这交易赚麻了

仰卧撑FTUer
2026-03-31 12:16:03
内娱这“田曦薇定律”,到底是玄学还是真本事?

内娱这“田曦薇定律”,到底是玄学还是真本事?

小光侃娱乐
2026-03-31 16:25:03
女子举报“亡母被伪造身份嫁给亲舅舅、遗产遭侵占”,官方通报

女子举报“亡母被伪造身份嫁给亲舅舅、遗产遭侵占”,官方通报

极目新闻
2026-03-30 19:04:32
“给你女儿买件好内衣吧!”中学女孩锻炼视频,网友都看不下去了

“给你女儿买件好内衣吧!”中学女孩锻炼视频,网友都看不下去了

妍妍教育日记
2026-03-30 18:38:24
25国大军逼近!特朗普下死手,日军越界1000人,解放军双语下通牒

25国大军逼近!特朗普下死手,日军越界1000人,解放军双语下通牒

小噎论事
2026-03-31 11:21:01
世界杯开打前73天,德国把加纳主帅打下课!

世界杯开打前73天,德国把加纳主帅打下课!

体坛周报
2026-03-31 12:09:12
王曼昱输了,但有人该羞愧

王曼昱输了,但有人该羞愧

陈锌特色美食
2026-03-10 16:00:59
探店尚界Z7:人气不输新小米SU7

探店尚界Z7:人气不输新小米SU7

驾仕派
2026-03-30 12:57:33
郑钦文喊球童拿毛巾事件引外网球迷批评:现在球员这么懒吗?

郑钦文喊球童拿毛巾事件引外网球迷批评:现在球员这么懒吗?

篮球看比赛
2026-03-31 12:39:38
纳斯达克指数期货扩大至0.6%

纳斯达克指数期货扩大至0.6%

每日经济新闻
2026-03-31 08:29:04
阿德巴约23+16+6完胜恩比德,希罗狂砍30分,热火力克76人

阿德巴约23+16+6完胜恩比德,希罗狂砍30分,热火力克76人

钉钉陌上花开
2026-03-31 09:40:59
50年前的伊朗

50年前的伊朗

年代回忆
2026-03-06 20:10:35
2026-03-31 16:59:01
吉林日报 incentive-icons
吉林日报
关注本地人,聚焦本地事
113723文章数 41593关注度
往期回顾 全部

头条要闻

上海独身女子过世留600万遗产 法院宣判决定遗产归属

头条要闻

上海独身女子过世留600万遗产 法院宣判决定遗产归属

体育要闻

县城修车工,用20年成为世界冠军

娱乐要闻

丝芭传媒举报鞠婧祎:瞒报收入竟达85%

财经要闻

高薪内推藏陷阱!"招转培"骗局盯上求职者

科技要闻

尚未正式宣发,国行苹果AI半夜"意外闪现"

汽车要闻

16万级最强2.0T 全新一代瑞虎9来了

态度原创

本地
房产
亲子
旅游
教育

本地新闻

用Color Walk的方式解锁城市春日

房产要闻

14亿!电竞巨头出手,海棠湾“超级运动综合体”来了!

亲子要闻

过敏是因为免疫力差吗?儿童过敏能长大自愈?3月科学流言榜解答

旅游要闻

日出兴凯湖

教育要闻

以爱为舟渡学海,以智为帆引航程——刘洪雨家教好故事

无障碍浏览 进入关怀版