点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:机关、单位速查!境外组织通过Word、PDF直取机密文件
首页> 法治频道> 法治要闻 > 正文

机关、单位速查!境外组织通过Word、PDF直取机密文件

来源:央视新闻2026-03-31 14:13

  在机关、单位日常办公中,接收邮件、查阅文档是每日基础工作。但你是否想过,一份看似平常的DOC或PDF文档,可能正携带着窃取机密的恶意代码?

  典型案例

  案例1

  2026年1月22日,工业和信息化部网络安全威胁和漏洞信息共享平台发布风险提示,指出攻击者将恶意代码藏匿于看似普通的DOC文档与PDF文件中,利用工作人员对常见文件格式的信任,伺机窃取政府、军事、电信、能源等机构的系统凭证、机密文件等敏感数据。

  案例2

  2025年6月,国家安全部通报一起典型案例。国内某知名大学前沿科技领域专家杨教授收到境外人员伪装成“学生”发送的邮件,附件是加密的Word简历,密码标注在邮件正文中,诱导杨教授打开。杨教授警惕性极高,及时上报,经技术鉴定,该Word文档内置境外间谍情报机关专研的木马程序。万幸的是,杨教授在日常科研工作中严格遵守保密管理要求,并未在该计算机中存储任何敏感信息,避免了失泄密情况的发生。

  Word、PDF如何成为“窃密工具”?

  攻击者利用了用户对Word和PDF文档的信任,精心构造了两种诱饵文件。

  套路1:嵌入恶意宏的Word文档——“启用内容”就是“开门揖盗”

  攻击者将恶意宏代码嵌入Word文档,伪装成会议通知、合同、补丁说明等常用文件,邮件标题仿官方口吻,极具迷惑性。用户打开文档后,会弹出“启用宏才能正常显示”的提示,一旦点击“启用内容”,宏代码将自动执行:解密释放恶意载荷,生成伪装成合法程序的可执行文件,植入后门,实现开机自启、远程控机,全程静默无提示。

  套路2:伪装成PDF的可执行文件——“双击打开”就会“引狼入室”

  这种手法更具欺骗性,主要有两种形式:一是“双后缀伪装”,文件名看似“xxx.pdf”,实际是“xxx.pdf.exe”,图标显示为PDF,用户双击后,看似打开PDF,实则运行可执行程序,释放后门;二是“恶意文件伪装”,将恶意.desktop文件伪装成PDF,用户误点后,触发隐藏命令,下载窃密程序。

  强化保密意识 这几点要注意

  网络窃密无孔不入,Word、PDF等日常办公文档,早已成为境外组织的“窃密利器”。近年来的典型案例反复证明:机关、单位工作人员一次疏忽的点击、一个侥幸的操作,都可能导致国家秘密、工作秘密全盘失守,不仅会受到党纪政务处分,情节严重的还将承担刑事责任。

  各机关、单位务必提高政治站位,强化保密责任落实;工作人员要绷紧保密之弦,警惕每一份陌生文档,杜绝“指尖上的泄密”,共同筑牢网络保密安全防线,守护国家秘密安全。

  提高风险意识,防范陌生邮件。立即禁用Office软件默认宏执行功能,仅允许受信任、已签名的宏运行;严禁打开陌生邮件附件中的Word文档,若确需打开,先核实发件人身份,确认无风险后,关闭宏功能再浏览,坚决不点击“启用内容”。

  警惕PDF陷阱,规范打开流程。接收PDF文件时,先查看文件名后缀,警惕“pdf.exe”双后缀文件,避免双击直接打开;通过正规PDF阅读器打开文件,开启安全模式,禁止PDF自动运行嵌入式程序;不接收陌生来源、无明确用途的PDF文件,尤其是压缩包中的PDF附件。

  强化终端防护,全面排查隐患。组织终端安全排查,删除SystemProc.exe等恶意程序;实时监控注册表启动项异常写入,清除后门自启配置;部署动态沙箱等安全防护工具,深度查杀伪装文档。

  (来源:保密观)

[ 责编:孙满桃 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 瓮马铁路南北延伸线首个站改工程顺利完成

  • 中共一大纪念馆:闭馆日变身沉浸式思政课堂

独家策划

推荐阅读
3月30日,世界数据组织正式成立并落户北京,理事长由中国科学院院士谭铁牛担任。这不仅是对谭铁牛个人学术成就的认可,更是国际社会对中国数据发展和治理能力的充分肯定,是中国科学家提升全球科技治理话语权的生动缩影。
2026-03-31 10:23
教育部30日印发《校园食品安全“十必须”》《学校食堂工作人员“十不准”》,进一步筑牢校园食品安全防线,明确中小学、幼儿园食堂不得制售冷荤类食品、生食类食品、冷加工糕点,不得加工制作四季豆、鲜黄花菜、野生蘑菇、发芽土豆等高风险食品。
2026-03-31 10:22
30日19时00分,力箭二号遥一运载火箭在东风商业航天创新试验区发射升空,将搭载的新征程01卫星、轻舟初样试飞船和天视卫星01星顺利送入预定轨道,发射任务取得圆满成功。
2026-03-31 10:17
从政策精准发力到科技赋能支撑,从风险保障兜底到绿色理念引领,每一分努力都在为全年粮食丰收积蓄力量。
2026-03-31 10:11
交通运输部、工业和信息化部、国务院国资委、市场监管总局近日联合印发《智能航运2030行动计划》,明确“十五五”期间我国智能航运发展的总体要求、重点任务和保障措施。
2026-03-31 10:10
新当选的首届理事会召开第一次会议,选举产生组织负责人,审议通过组织重要制度和规定,标志着世界数据组织完成组建将正式投入运行。
2026-03-30 14:22
截至目前,河南5300万亩高标准农田配套了数字设施,无人机飞防作业面积突破4000万亩次,AI预判让春管从“盲目应对”转向“精准发力”。在陇原大地甘肃,AI预判延伸至春耕全链条,从良种布局到苗期管护已实现全程可控。
2026-03-30 09:38
3月27日,在北京国际科幻与未来产业博览会上,他山公司的人形机器人在展示原子动作数据采集平台精细操作场景。
2026-03-30 09:35
29日,中国科学技术发展战略研究院在2026中关村论坛年会上发布《国家创新指数报告2025》,从创新资源、知识创造、企业创新、创新绩效、创新治理5个方面构建指标体系,对世界60个国家创新能力开展评价。
2026-03-30 09:32
从供给侧层面来看,主产区作物长势稳健,设施化种植规模持续扩大,春菜上市更早、供给周期更长,市场有效供给能力稳步提升。
2026-03-30 09:31
正值插秧季节,往年这时候,田里到处都“插”满了人。现在,记者在云南红河州元阳县马街乡三合寨村看到:插秧的人不见了,山脚的大块田里,“大铁牛”(插秧机)“突突突”;而在山顶的小块田里,“小铁牛”往来穿梭。正在指导春耕生产的县农机管理站站长黄冲向记者介绍:“云南的耕地,多以山地为主。
2026-03-30 09:30
实际上本轮废旧手机回收价格上涨并非全品类普涨,不同品牌、型号、配置的废旧手机,涨幅存在显著差异。
2026-03-27 10:14
在博鳌亚洲论坛2026年年会上,一位特殊的嘉宾吸引了大家的目光——博鳌亚洲论坛史上首位数字人嘉宾ViviDora正式亮相。3月25日在博鳌亚洲论坛“人形机器人的进阶与飞跃”分论坛上拍摄的机器人。
2026-03-27 09:25
这些年,中国科技产出持续攀升——高被引论文数全球占比超30%,专利授权量连年位居世界第一。在技术经理人的“撮合”下,马鹏程团队成功在新疆、陕西、宁夏、内蒙古等地的煤化工企业完成前期中试。
2026-03-27 09:23
时间回到10年前,2016年11月15日凌晨3点,中国科学院青年创新促进会学术年会的酒店房间里,武延军与计算所研究员包云岗靠在各自的床头,越聊越兴奋。编译工具链、操作系统内核及关键基础组件等基础软件的适配,是指令集架构的生态底座,它们是所有硬件和应用软件绕不开的“基础设施”。
2026-03-27 09:35
3月26日,在中关村论坛年会—RISC-V生态科技论坛上,中国科学院正式公布在RISC-V关键技术突破、产业协同创新及人才培养领域的系列重要成果,集中发布“香山”开源处理器与“如意”原生操作系统两大重要成果,并正式启动下一代芯片与操作系统的联合研发工作。
2026-03-27 09:33
粤港澳大湾区核心枢纽工程狮子洋通道关键控制性工程——狮子洋大桥实现东、西主塔封顶,转入上部结构施工阶段。
2026-03-27 09:29
26日发布的《自然》增刊《2026自然指数—中国》显示,我国在自然指数中继续居于首位。与两年前发布的上一次《自然指数—中国》增刊(数据区间为2022年8月至2023年7月)相比,多个中国机构的全球排名显著提升。
2026-03-27 09:27
26日6时51分,我国在太原卫星发射中心使用长征二号丁运载火箭,成功将四维高景二号05、06星发射升空,卫星顺利进入预定轨道,发射任务取得圆满成功。
2026-03-27 09:25
全国科学技术名词审定委员会25日发布《关于发布试用人工智能领域名词token中文名“词元”的公告》,决定在综合考量社会各界意见建议的基础上,优先推荐“词元”作为人工智能领域名词token的中文名,并面向全社会发布试用。
2026-03-26 09:23
加载更多