Jul, 2024

关于多语种文件的滥用和检测

TL;DR在本研究中,我们发现现有的文件格式和嵌入式文件检测工具都不能可靠地检测出在野外使用的多格式文件,从而使组织面临攻击的风险。为了解决这个问题,我们研究了恶意攻击者在野外使用多格式文件的情况,并创建了一个新的数据集来训练机器学习检测解决方案,PolyConv。我们还开发了一个内容清除和重建工具,ImSan,有效地消毒了所有测试的基于图像的多格式文件。我们的工作为防御者提供了具体的工具和建议,以更好地抵御多格式文件,并为未来的工作提供方向,以创建更强大的文件规范和消除方法。