網易首頁 > 網易號 > 正文 申請入駐

機關、單位速查!境外組織通過Word、PDF直取機密文件……

0
分享至

在機關、單位日常辦公中,接收郵件、查閱文檔是每日基礎工作。但你是否想過,一份看似平常的DOC或PDF文檔,可能正攜帶著竊取機密的惡意代碼?

下面,一起了解有關案例及相關防范措施。

典型案例

案例1


2026年1月22日,工業和信息化部網絡安全威脅和漏洞信息共享平臺(CSTIS)發布風險提示,指出攻擊者將惡意代碼藏匿于看似普通的DOC文檔與PDF文件中,利用工作人員對常見文件格式的信任,伺機竊取政府、軍事、電信、能源等機構的系統憑證、機密文件等敏感數據。

案例2


2025年6月,國家安全部通報一起典型案例。國內某知名大學前沿科技領域專家楊教授收到境外人員偽裝成“學生”發送的郵件,附件是加密的Word簡歷,密碼標注在郵件正文中,誘導楊教授打開。楊教授警惕性極高,及時上報,經技術鑒定,該Word文檔內置境外間諜情報機關專研的木馬程序。萬幸的是,楊教授在日常科研工作中嚴格遵守保密管理要求,并未在該計算機中存儲任何敏感信息,避免了失泄密情況的發生。

Word、PDF如何成為“竊密工具”?

攻擊者利用了用戶對Word和PDF文檔的信任,精心構造了兩種誘餌文件。

套路1:嵌入惡意宏的Word文檔——“啟用內容”就是“開門揖盜”

攻擊者將惡意宏代碼嵌入Word文檔,偽裝成會議通知、合同、補丁說明等常用文件,郵件標題仿官方口吻,極具迷惑性。用戶打開文檔后,會彈出“啟用宏才能正常顯示”的提示,一旦點擊“啟用內容”,宏代碼將自動執行:解密釋放惡意載荷,生成偽裝成合法程序的可執行文件,植入后門,實現開機自啟、遠程控機,全程靜默無提示。

套路2:偽裝成PDF的可執行文件——“雙擊打開”就會“引狼入室”

這種手法更具欺騙性,主要有兩種形式:一是“雙后綴偽裝”,文件名看似“xxx.pdf”,實際是“xxx.pdf.exe”,圖標顯示為PDF,用戶雙擊后,看似打開PDF,實則運行可執行程序,釋放后門;二是“惡意文件偽裝”,將惡意.desktop文件偽裝成PDF,用戶誤點后,觸發隱藏命令,下載竊密程序。


強化保密意識

要注意這幾點↓↓↓


網絡竊密無孔不入,Word、PDF等日常辦公文檔,早已成為境外組織的“竊密利器”。近年來的典型案例反復證明:機關、單位工作人員一次疏忽的點擊、一個僥幸的操作,都可能導致國家秘密、工作秘密全盤失守,不僅會受到黨紀政務處分,情節嚴重的還將承擔刑事責任。

各機關、單位務必提高政治站位,強化保密責任落實;工作人員要繃緊保密之弦,警惕每一份陌生文檔,杜絕“指尖上的泄密”,共同筑牢網絡保密安全防線,守護國家秘密安全。

提高風險意識,防范陌生郵件。立即禁用Office軟件默認宏執行功能,僅允許受信任、已簽名的宏運行;嚴禁打開陌生郵件附件中的Word文檔,若確需打開,先核實發件人身份,確認無風險后,關閉宏功能再瀏覽,堅決不點擊“啟用內容”。

警惕PDF陷阱,規范打開流程。接收PDF文件時,先查看文件名后綴,警惕“pdf.exe”雙后綴文件,避免雙擊直接打開;通過正規PDF閱讀器打開文件,開啟安全模式,禁止PDF自動運行嵌入式程序;不接收陌生來源、無明確用途的PDF文件,尤其是壓縮包中的PDF附件。

強化終端防護,全面排查隱患。組織終端安全排查,刪除SystemProc.exe等惡意程序;實時監控注冊表啟動項異常寫入,清除后門自啟配置;部署動態沙箱等安全防護工具,深度查殺偽裝文檔。

來源:新華社微信公眾號

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
比鋰礦、稀土,更瘋狂的行情!

比鋰礦、稀土,更瘋狂的行情!

君臨財富
2026-04-21 16:08:48
連車企的名字都不敢報道,這樣的新聞有什么意義

連車企的名字都不敢報道,這樣的新聞有什么意義

林中木白
2026-04-21 15:51:28
4月21日俄烏最新:俄羅斯創造的神話

4月21日俄烏最新:俄羅斯創造的神話

西樓飲月
2026-04-21 20:24:18
最高院:小貸公司通過互聯網異地發放貸款,第三方大量受讓不良債權并取得網絡仲裁裁決,能否申請執行?

最高院:小貸公司通過互聯網異地發放貸款,第三方大量受讓不良債權并取得網絡仲裁裁決,能否申請執行?

新浪財經
2026-04-21 18:26:38
華為瘋狂發布24款新品,從128到29999全都有,你喜歡哪款?

華為瘋狂發布24款新品,從128到29999全都有,你喜歡哪款?

科技堡壘
2026-04-21 09:17:48
主動搶西部第三挑對手,沒想到卻碰釘子!西決懸念或許越來越小

主動搶西部第三挑對手,沒想到卻碰釘子!西決懸念或許越來越小

老梁體育漫談
2026-04-22 00:50:08
湖北松滋市教育局通報“某學校要求走讀生將背包改為透明書袋”:已責令涉事學校立即糾正、認真整改

湖北松滋市教育局通報“某學校要求走讀生將背包改為透明書袋”:已責令涉事學校立即糾正、認真整改

環球網資訊
2026-04-21 12:17:57
Shams:東契奇預計無緣出戰首輪 里夫斯進度更快有望首輪末復出

Shams:東契奇預計無緣出戰首輪 里夫斯進度更快有望首輪末復出

羅說NBA
2026-04-22 05:03:31
解決掉提問的人,問題就解決了?北師大“神操作”火了

解決掉提問的人,問題就解決了?北師大“神操作”火了

虔青
2026-04-20 14:07:53
巴基斯坦消息人士:美方談判相關人員陸續抵達巴基斯坦

巴基斯坦消息人士:美方談判相關人員陸續抵達巴基斯坦

財聯社
2026-04-21 23:39:45
中方不再伺候了!對荷光刻機優待全部取消,450億芯片不做了!

中方不再伺候了!對荷光刻機優待全部取消,450億芯片不做了!

錯過美好
2026-04-21 19:01:41
不是高價,而是白菜價!3月,中國低價向日本出口7.5萬噸天然氣

不是高價,而是白菜價!3月,中國低價向日本出口7.5萬噸天然氣

南生今世說
2026-04-21 16:34:03
世錦賽戰報:中國4勝3負2落后!吳宜澤10-2,下輪對手也基本確定

世錦賽戰報:中國4勝3負2落后!吳宜澤10-2,下輪對手也基本確定

小火箭愛體育
2026-04-21 22:52:59
浙江,一女子買了8年彩票終于中得500萬巨獎,彩票店老板當面將彩票扔進垃圾桶,事后竟悄悄兌獎,女子將彩票店告上法庭,法院判了!

浙江,一女子買了8年彩票終于中得500萬巨獎,彩票店老板當面將彩票扔進垃圾桶,事后竟悄悄兌獎,女子將彩票店告上法庭,法院判了!

大愛三湘
2026-04-21 21:00:58
中國戰艦坦蕩過航這條水道,釋放什么信號?

中國戰艦坦蕩過航這條水道,釋放什么信號?

補壹刀
2026-04-21 14:06:24
嚴打來了,5月起8種行為直接入刑,退休老人需格外注意!

嚴打來了,5月起8種行為直接入刑,退休老人需格外注意!

小談食刻美食
2026-04-21 07:52:09
隨著海港1-2銅梁龍,泰山+蓉城皆2-1贏球,中超最新積分:3隊爭冠

隨著海港1-2銅梁龍,泰山+蓉城皆2-1贏球,中超最新積分:3隊爭冠

球場沒跑道
2026-04-21 22:04:02
三國取消飛航許可,賴清德無法竄訪斯威士蘭

三國取消飛航許可,賴清德無法竄訪斯威士蘭

參考消息
2026-04-21 21:20:14
重慶一大叔火車上崩潰大哭,同車男子買盒飯轉賬500元:他趕回老家見大兒子最后一面

重慶一大叔火車上崩潰大哭,同車男子買盒飯轉賬500元:他趕回老家見大兒子最后一面

瀟湘晨報
2026-04-21 13:00:15
特朗普不演了,警告中國有大麻煩,話音剛落,美國人推動罷免總統

特朗普不演了,警告中國有大麻煩,話音剛落,美國人推動罷免總統

混沌錄
2026-04-21 21:10:15
2026-04-22 05:31:00
十二師在線 incentive-icons
十二師在線
弘揚正能量,傳播十二師好聲音
6197文章數 674關注度
往期回顧 全部

頭條要聞

三國取消飛航許可 賴清德無法竄訪斯威士蘭

頭條要聞

三國取消飛航許可 賴清德無法竄訪斯威士蘭

體育要聞

一到NBA季后賽,四屆DPOY就成了主角

娛樂要聞

宋承炫曬寶寶B超照,宣布老婆懷孕

財經要聞

現實是最大的荒誕:千億平臺的沖突始末

科技要聞

創造4萬億帝國、訪華20次,庫克留下了什么

汽車要聞

全新坦克700正式上市 售價42.8萬-50.8萬元

態度原創

手機
健康
家居
房產
數碼

手機要聞

iOS 26.5 Beta 3新版體驗:改進解鎖流暢度,信號也變好了?

干細胞抗衰4大誤區,90%的人都中招

家居要聞

詩意光影 窺見自然之境

房產要聞

年薪40-50萬!海南地產圈還在猛招人

數碼要聞

大疆DJI Mic Mini 2發布:329元起 可更換麥克風磁吸前蓋

無障礙瀏覽 進入關懷版