Web stranice

Nova godina, Novi napadi na Adobe Zero-Day

The Cold War - OverSimplified (Part 1)

The Cold War - OverSimplified (Part 1)
Anonim

Crooks ponovno iskorištavaju nula-dnevnu rupu u programu Adobe Reader i Acrobat kako bi instalirali daljinski upravljač Trojan na strojeve žrtve.

Napadi počinju zlonamjernim.pdf-om da je Internet Storm Centar je duboko analizirala. ISC je volonterska organizacija koja prati internetske napade.

Kao što ISC navodi, "zlonamjerni PDF dokumenti danas nisu rijetki", a napadi ih obično priložuju na e-poštu. Međutim, ciljani napadi koji se šalju samo na mali broj žrtava često su propustili sigurnosni programi, a uzorak napada koji je poslan u ISC u početku je otkrivao samo šest od 40 protuvirusnih dobavljača, prema analizi.

[Daljnja čitanja: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

Ovaj napad pokušava instalirati PoisonIvy Trojan koji omogućuje napadaču da dobije daljinski nadzor nad zaraženim računalom. Također se ispušta bezopasna.pdf datoteka pod nazivom baby.pdf, a zatim ga otvara s Readerom, malo digitalnog rukopisa koji namjerava prikriti napad.

Adobeova je mana pod napadom otkad je objavljena posljednja mjesec. U svom biltenu o sigurnosti, Adobe primjećuje da za neke kombinacije verzija sustava Windows i Readera ova sigurnosna rupa dopušta samo zaustavljanje Readera umjesto da instalira zlonamjerni softver.

U biltenu, Adobe kaže kako će 12. siječnja objaviti ažuriranje, no do tada ISC predlaže onemogućavanje Javascripta u Readeru i Acrobatu (upute u biltenu). Korištenje zamjenskog.pdf čitača kao što je Foxit također bi trebalo olakšati prijetnju.