( arpi_esp | 2021. 08. 13., p – 22:34 )

hat az ace/lha igen, az 100% virus, de vannak zip-ben, rar-ban es 7z-ben is, es ott mar nem annyira egyertelmu, meg most epp a pdf parseren dolgozom... tudtad, hogy pdf-be lehet javascriptet, es url-eket is elrejteni? es le is fut illetve letolti az url-rol az embedded remote objectet megnyitaskor az acrobat? vagy hogy rtf-be is lehet OLE objektumot tenni? meg xlsx-be is? es OLE-ban meg lehet VBA vagy pl. az egyenletszerkeszto bugjat kihasznalo exploit?  en eddig legalabbis biztonsagosnak hittem a pdf es rtf attachmenteket...