点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:机关、单位速查!境外组织通过Word、PDF直取机密文件
首页> 法治频道> 法治要闻 > 正文

机关、单位速查!境外组织通过Word、PDF直取机密文件

来源:央视新闻2026-03-31 14:13

  在机关、单位日常办公中,接收邮件、查阅文档是每日基础工作。但你是否想过,一份看似平常的DOC或PDF文档,可能正携带着窃取机密的恶意代码?

  典型案例

  案例1

  2026年1月22日,工业和信息化部网络安全威胁和漏洞信息共享平台发布风险提示,指出攻击者将恶意代码藏匿于看似普通的DOC文档与PDF文件中,利用工作人员对常见文件格式的信任,伺机窃取政府、军事、电信、能源等机构的系统凭证、机密文件等敏感数据。

  案例2

  2025年6月,国家安全部通报一起典型案例。国内某知名大学前沿科技领域专家杨教授收到境外人员伪装成“学生”发送的邮件,附件是加密的Word简历,密码标注在邮件正文中,诱导杨教授打开。杨教授警惕性极高,及时上报,经技术鉴定,该Word文档内置境外间谍情报机关专研的木马程序。万幸的是,杨教授在日常科研工作中严格遵守保密管理要求,并未在该计算机中存储任何敏感信息,避免了失泄密情况的发生。

  Word、PDF如何成为“窃密工具”?

  攻击者利用了用户对Word和PDF文档的信任,精心构造了两种诱饵文件。

  套路1:嵌入恶意宏的Word文档——“启用内容”就是“开门揖盗”

  攻击者将恶意宏代码嵌入Word文档,伪装成会议通知、合同、补丁说明等常用文件,邮件标题仿官方口吻,极具迷惑性。用户打开文档后,会弹出“启用宏才能正常显示”的提示,一旦点击“启用内容”,宏代码将自动执行:解密释放恶意载荷,生成伪装成合法程序的可执行文件,植入后门,实现开机自启、远程控机,全程静默无提示。

  套路2:伪装成PDF的可执行文件——“双击打开”就会“引狼入室”

  这种手法更具欺骗性,主要有两种形式:一是“双后缀伪装”,文件名看似“xxx.pdf”,实际是“xxx.pdf.exe”,图标显示为PDF,用户双击后,看似打开PDF,实则运行可执行程序,释放后门;二是“恶意文件伪装”,将恶意.desktop文件伪装成PDF,用户误点后,触发隐藏命令,下载窃密程序。

  强化保密意识 这几点要注意

  网络窃密无孔不入,Word、PDF等日常办公文档,早已成为境外组织的“窃密利器”。近年来的典型案例反复证明:机关、单位工作人员一次疏忽的点击、一个侥幸的操作,都可能导致国家秘密、工作秘密全盘失守,不仅会受到党纪政务处分,情节严重的还将承担刑事责任。

  各机关、单位务必提高政治站位,强化保密责任落实;工作人员要绷紧保密之弦,警惕每一份陌生文档,杜绝“指尖上的泄密”,共同筑牢网络保密安全防线,守护国家秘密安全。

  提高风险意识,防范陌生邮件。立即禁用Office软件默认宏执行功能,仅允许受信任、已签名的宏运行;严禁打开陌生邮件附件中的Word文档,若确需打开,先核实发件人身份,确认无风险后,关闭宏功能再浏览,坚决不点击“启用内容”。

  警惕PDF陷阱,规范打开流程。接收PDF文件时,先查看文件名后缀,警惕“pdf.exe”双后缀文件,避免双击直接打开;通过正规PDF阅读器打开文件,开启安全模式,禁止PDF自动运行嵌入式程序;不接收陌生来源、无明确用途的PDF文件,尤其是压缩包中的PDF附件。

  强化终端防护,全面排查隐患。组织终端安全排查,删除SystemProc.exe等恶意程序;实时监控注册表启动项异常写入,清除后门自启配置;部署动态沙箱等安全防护工具,深度查杀伪装文档。

  (来源:保密观)

[ 责编:孙满桃 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 110件/套汉代中山国诸侯王墓出土文物在江西南昌展出

  • 福州市乌龙江公园启动自闭症青年支持性就业试点

独家策划

推荐阅读
在5月15日发表于《细胞》的一项研究中,科学家将从菠菜中提取的光合作用系统移植到小鼠眼中,它能够将光转化为携带能量的分子,从而有效抑制炎症。新加坡国立大学的生物纳米技术专家邢阔然(音)和同事开展的这项研究受到了海蛞蝓的启发,后者能够从藻类中窃取光合作用的机制。
2026-05-18 09:19
标志着奶山羊生物育种迈入世界前列。
2026-05-18 09:14
每一针疫苗、每一瓶点滴,在进入人体前,都必须跨过一道生命红线。
2026-05-18 05:15
利用场景化教学将教室小课堂延伸向社会大课堂,让思政教育“走新”更“走心”。
2026-05-18 05:15
近年来,在应对全球气候变化、保障粮食和重要农产品稳定安全供给基础上,我国积极推进农业农村减排固碳,系统构建气候韧性农业科技战略体系,
2026-05-18 04:05
“九章四号”被应用于高效求解高斯玻色采样任务,其计算速度相比当前全球最快的超级计算机快1054倍(即量子优势比为1054),成功建立了国际上最强的量子计算优越性。
2026-05-15 03:15
夏粮收购是全年粮食收购的首战,对于保护种粮农民利益、维护粮食市场平稳运行、保障粮食稳定安全供给具有重要意义。
2026-05-15 03:25
5月14日,我国首座海上移动式多功能措施平台“海洋石油283”(又称“增产一号”)从青岛西海岸新区启运
2026-05-15 03:25
5月14日11时,朱雀二号改进型遥五运载火箭在东风商业航天创新试验区发射升空,运载火箭全程飞行正常,二子级进入预定轨道,飞行试验任务取得圆满成功。
2026-05-15 03:15
自然资源部13日发布的最新找矿成果显示,西藏罗布莎矿区新增铬铁矿资源量73.83万吨,实现矿山深边部找矿突破。找矿团队还在西藏东巧地区首次评价沉积型铬铁矿,新增伴生铬铁矿矿石量114.63万吨,拓展了我国铬铁矿找矿空间。
2026-05-15 02:55
中国科学技术大学潘建伟、陆朝阳、张强、刘乃乐等组成的研究团队联合国内多家科研单位,成功研制出1024个量子压缩态输入、8176模式的可编程量子计算原型机“九章四号”。
2026-05-14 09:49
当前,全球科技创新格局深度调整,科技成果转化已成为衡量国家创新体系效能的关键标尺。
2026-05-14 03:05
中国人对天宇的想象,自古便深沉而浪漫。在东华大学,科研人员将来自38万公里外的月球土壤化为一缕缕兼具柔性与强度的星际之丝。
2026-05-14 02:40
近日,中国科学院化学研究所研究员乔燕、王树团队联合国内外科学家,首次实现人工细胞的形态与功能不对称分裂,为理解类生命功能涌现和原始细胞形成提供了新路径。
2026-05-14 02:40
近日,国家网信办、国家发展改革委、工业和信息化部联合印发《智能体规范应用与创新发展实施意见》(以下简称《实施意见》),明确支持探索智能体在城市规划、建设与治理环节的规范应用,同时将智能体安全、可靠、可信作为产业发展的底线要求。
2026-05-14 02:25
“请帮我检索南京附近适合亲子旅游的路线”“我想买个电热水器,请帮我推荐几款实用的”……如今,越来越多的消费者开始将AI(人工智能)当作“随身消费参谋”。从规划旅游路线到挑选酒店民宿,再到日常购物选择,很多消费者习惯先问一问AI工具,再做消费决策。
2026-05-13 09:30
在这一过程中,颠覆性技术正由潜在变量转变为关键变量,成为重塑产业结构、重构竞争格局的重要力量。颠覆性技术具有“路径替代”特征,能够深刻改变产业格局。综上所述,未来产业发展呈现出“技术跃迁—场景转化—工程化扩张”的基本路径。
2026-05-13 09:22
搭载单核180个计算比特自主超导量子芯片的“本源悟空-180”量子计算机已上线运行,开始接收全球量子计算任务。
2026-05-13 02:30
2018年,厦大教师吴彩胜带着一群厦大青年来到这里。他们发现,当地的农副产品虽然产量不小,却因缺乏检测条件,面临“好产品难认证”的困境。
2026-05-13 02:20
浦江潮涌,惠风和畅。5月12日,第十二届亚太经合组织(APEC)食品安全合作论坛(FSCF)会议在上海举行。
2026-05-13 02:25
加载更多