鑑識分析挑戰 6:分析惡意編碼 PDF 檔案 - (由來自馬來西亞團隊的Mahmud Ab Rahman和Ahmad Azizan Idris提供) 利用含惡意編碼 PDF檔案進行的典型攻擊。
請在2010年11月30日星期二之前在 http://www.honeynet.org/challenge2010/ 透過我們的表格 (請使用 MS word解答範本 或 Open Office解答範本) 提交您的挑戰解答。結果約在12月的第三個星期公佈。)
難度等級:中級
歡迎透過下列鏈結訪問:英文版內容
挑戰內容:
PDF 格式是在線文件交換的業界標準 (de facto standard)。由於它的普及性,因此亦吸引了罪犯利用它來向信任的使用者傳播惡意程式。在很多攻擊工具中已經包含了建立惡意編碼 PDF檔案的功能來散播惡意程式。如果使用者對開啟 PDF 檔案缺乏警覺性,惡意編碼 PDF檔案會是一個頗成功的攻擊手段。
在網路封包記錄 lala.pcap 內藏有關於一個典型的惡意編碼 PDF檔案。這個封包記錄了一個使用者開啟了一個已被入侵的網頁,然後被重新轉向去下載一個惡意編碼 PDF檔案。當瀏覽器內的PDF插件開啟PDF時,沒有安裝修補程式的Adobe Acrobat Reader會被攻擊,結果在使用者的電腦上無聲無色地下載並安裝惡意程式。
獎勵分:
下載:
lala.pcap Sha1: 77183f064996b18276fd44dfcc3048bbb8216da2
[your email]_Forensic Challenge 2010 - Challenge 6 - Submission Template - Traditional Chinese.doc Sha1: F6EA583DA1687874D184C632F75C4249A644ECFA
[your email]_Forensic Challenge 2010 - Challenge 6 - Submission Template - Traditional Chinese.odt Sha1: 2039799E7F304D029EC0F7276A328C23ADE1619F