Site-uri

Anul Nou, atacuri noi împotriva Zero-Zi

Anatomy of an Attack - Zero Day Exploit

Anatomy of an Attack - Zero Day Exploit
Anonim

Crooks exploatează încă o dată gaura zero-day în Adobe Reader și Acrobat pentru a instala un troian de control de la distanță pe mașinile victimă.

Atacurile încep cu un fișier malware.pdf că Internet Storm Centrul a analizat în profunzime. ISC este o organizație voluntară care urmărește atacurile pe Internet.

După cum notează ISC, "documentele PDF rău intenționate nu sunt rare în aceste zile", iar atacurile îi atașează de obicei la e-mailuri. Dar atacurile direcționate trimise la un număr mic de victime sunt adesea ratate de programele de securitate, iar eșantionul de atac trimis la ISC a fost detectat inițial de doar șase din 40 de furnizori antivirus, potrivit analizei.: Cum să eliminați programele malware de pe PC-ul dvs. Windows

Acest atac particular încearcă să instaleze Trojanul PoisonIvy, care permite unui atacator să obțină controlul de la distanță al unui PC infectat. De asemenea, elimină un fișier.pdf inofensiv numit baby.pdf și apoi îl deschide cu Reader, un pic de manevră digitală destinată să ascundă atacul.

Defecțiunea Adobe a fost atacată de când a fost dezvăluită ultima dată lună. În buletinul său de securitate, Adobe constată că, pentru anumite combinații de versiuni Windows și Reader, această gaură de securitate va permite doar crasarea programului Reader în loc să instaleze programe malware.

În buletinul informativ, Adobe declară că va lansa o actualizare pe 12 ianuarie, dar până atunci ISC sugerează dezactivarea Javascript în Reader și Acrobat (instrucțiuni în buletin). Utilizarea unui cititor alternativ.pdf, cum ar fi Foxit, ar trebui de asemenea să ajute la atenuarea amenințării.