PDF 文件的数字调查:揭示嵌入恶意软件的痕迹
密码学与安全
2017-07-18 v1
摘要
在过去十年中,恶意软件(简称 malware)显示出日益增长的复杂性和扩散性,这是由蓬勃发展的地下经济所推动,以应对现代防御机制日益增加的复杂性。PDF 文档是传播恶意软件的主要载体之一,这得益于其结构的灵活性以及嵌入不同类型内容(从图像到 JavaScript 代码)的能力。尽管研究和工业界做出了诸多努力,PDF 恶意软件仍然是网络安全领域的主要威胁之一。在本文中,我们概述了当前用于传播 PDF 恶意软件的攻击技术,并讨论了为数字取证调查提供有价值支持的最先进 PDF 恶意软件分析工具。最后,我们讨论了当前防御机制的局限性和未决问题,并勾勒了一些有趣的未来研究方向。
引用
@article{arxiv.1707.05102,
title = {Digital Investigation of PDF Files: Unveiling Traces of Embedded Malware},
author = {Davide Maiorca and Battista Biggio},
journal= {arXiv preprint arXiv:1707.05102},
year = {2017}
}
备注
Preprint of the work accepted for publication in the IEEE Security & Privacy magazine, Special Issue on Digital Forensics, Nov. - Dec. 2017