近日,有開發(fā)者實現(xiàn)了在 PDF 文檔中運行《俄羅斯方塊》游戲。這個名為“PDFTris”的項目由開發(fā)者托馬斯?林斯馬(Thomas Rinsma)打造,與以往需要安裝特定軟件或依賴特定設(shè)備不同,玩家只需在 Chrome 或 Firefox 瀏覽器中打開 PDF 文件,即可直接體驗這款經(jīng)典游戲。
官方將這項技術(shù)而命名為“MalDoc in PDF”,攻擊者創(chuàng)建特制的 PDF 格式文件,用戶一旦通過微軟 Word 應(yīng)用打開,就會激活文件中的宏命令,執(zhí)行惡意代碼。該機構(gòu)觀察到的樣本中,這個惡意文件雖然為 PDF 格式,但真實后綴為.doc。如果用戶設(shè)備配置默認(rèn) doc 文件處理應(yīng)用為 Word,那么雙擊該 PDF 會自動調(diào)用 Word 打開。