全校师生:
近期发现有不法分子利用Word、PDF等常用文档格式藏匿恶意程序,伪装成正常文件诱导师生打开,进而窃取设备信息、账号密码及敏感数据,存在较高网络安全风险。为保障大家的设备与信息安全,现将防范要求通知如下:
一、风险提醒
1.嵌入恶意宏的Word文档攻击手法。攻击者将恶意宏代码嵌入Word文档,伪装成会议通知、合同、补丁说明等常用文件,邮件标题采用仿官方口吻以增强迷惑性。打开时提示 “启用内容”,一旦点击将自动执行恶意程序,导致设备被远程控制、数据被窃取。
2.伪装成PDF的可执行文件攻击手法,恶意 PDF 文件常采用伪装后缀、虚假图标等方式欺骗用户,双击打开后会悄悄运行恶意程序,植入后门窃取信息。
二、安全防范要求
1.谨慎处理陌生文件。不随意打开陌生邮件、聊天软件、不明链接中的 Word、PDF 附件,不下载来源不明的文档类文件。
2.Word 文档使用规范。打开 Word 文件时,坚决不点击 “启用内容”,关闭自动执行代码功能,仅查看无格式文本内容。
3.PDF 文件使用规范。查看文件完整后缀,警惕 “xxx.pdf.exe” 类伪装文件;通过正规阅读器打开,不直接双击不明来源 PDF 文件。
4.强化设备安全防护。及时更新系统与杀毒软件,定期查杀病毒;发现设备异常卡顿、程序自动安装等情况,立即断开网络并排查处理。
信息中心
2026年4月10日