Ιστοσελίδες

Νέο Έτος, Νέες Επιθέσεις κατά της Zero-Day

The beauty of data visualization | David McCandless

The beauty of data visualization | David McCandless
Anonim

Οι κροκοί ξανά εκμεταλλεύονται την τρύπα μηδενικής ημέρας στο Adobe Reader και το Acrobat για να εγκαταστήσουν έναν Trojan απομακρυσμένου ελέγχου σε μηχανές θύματα

Οι επιθέσεις ξεκινούν με ένα κακόβουλο.pdf που ο Internet Storm Το Κέντρο έχει αναλύσει σε βάθος. Το ISC είναι μια εθελοντική οργάνωση που παρακολουθεί τις επιθέσεις στο Διαδίκτυο.

Όπως σημειώνει η ISC, "τα κακόβουλα έγγραφα PDF δεν είναι σπάνια αυτές τις μέρες" και οι επιθέσεις συνήθως συνδέονται με μηνύματα ηλεκτρονικού ταχυδρομείου. Ωστόσο, οι στοχευμένες επιθέσεις που αποστέλλονται σε μικρό αριθμό θυμάτων συχνά χάνονται από προγράμματα ασφαλείας και το δείγμα επίθεσης που στάλθηκε στη ISC εντοπίστηκε αρχικά μόνο από έξι από τους 40 αντιπυρικούς πωλητές, σύμφωνα με την ανάλυση.: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας των Windows]

Αυτή η συγκεκριμένη επίθεση προσπαθεί να εγκαταστήσει τον PoisonIvy Trojan, ο οποίος επιτρέπει σε έναν εισβολέα να αποκτήσει απομακρυσμένο έλεγχο σε έναν μολυσμένο υπολογιστή. Απελευθερώνει επίσης ένα αβλαβές αρχείο.pdf που ονομάζεται baby.pdf και στη συνέχεια το ανοίγει με το Reader, ένα κομμάτι ψηφιακού χειριστηρίου που σκοπεύει να συγκαλύψει την επίθεση.

Το ελάττωμα της Adobe έχει υποστεί επίθεση από τότε που αποκαλύφθηκε τελευταία μήνας. Στο ενημερωτικό δελτίο ασφαλείας της, η Adobe επισημαίνει ότι για ορισμένους συνδυασμούς των Windows και των εκδόσεων Reader, αυτή η τρύπα ασφαλείας θα επιτρέψει μόνο τη συντριβή του Reader αντί για την εγκατάσταση κακόβουλου λογισμικού.

Στο ενημερωτικό δελτίο η Adobe αναφέρει ότι θα κυκλοφορήσει μια ενημερωμένη έκδοση στις 12 Ιανουαρίου. μέχρι τότε η ISC προτείνει την απενεργοποίηση του Javascript στο Reader και το Acrobat (οδηγίες στο δελτίο). Η χρήση ενός εναλλακτικού προγράμματος ανάγνωσης.pdf, όπως το Foxit, θα πρέπει επίσης να συμβάλει στην άμβλυνση της απειλής.