Android

Adobe Reader Cenderung Menyerang Serangan Serangan Sasaran Hari Ini

Liquid Mode in Adobe Acrobat Reader | Adobe Acrobat

Liquid Mode in Adobe Acrobat Reader | Adobe Acrobat
Anonim

Symantec hari ini memberi amaran tentang kerentanan baru dalam Adobe Reader yang menyerang penyerang.pdf lampiran e-mel yang diracun.

Serangan menyasarkan kesilapan sifar dalam program Adobe, yang bermaksud tidak ada ' namun apa-apa patch boleh didapati. Menurut Symantec, serangan itu kini menumpukan pada "orang yang berpangkat tinggi dalam organisasi yang berbeza," dan walaupun syarikat itu tidak mengesahkan secara langsung kaedah itu, pengumuman itu kelihatan menggambarkan serangan yang menggunakan lampiran e-mail.pdf. Symantec berkata "cara paling mudah untuk menyebarkan ancaman ini ialah menghantarnya sebagai lampiran e-mel."

Saya mengharapkan bahawa sebagai serangan yang disasarkan menggunakan hari sifar, e-mel yang dimaksudkan akan meyakinkan dan baik -diberikan. Sekiranya serangan itu berjaya, ia akan memasang Trojan ke mesin mangsa. Malware mampu memberikan akses kawalan jarak jauh kepada penyerang, kata Symantec, dan matlamat akhirnya adalah pencurian dokumen korporat.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows]

Symantec ia bersentuhan dengan Adobe, jadi harap kita melihat patch tidak lama lagi. Sehingga itu, berhati-hati dengan e-mel dengan lampiran.pdf. Syarikat itu menyarankan agar melumpuhkan Javascript dalam Adobe Reader untuk membantu meredakan ancaman, dan saya juga menyarankan memuat naik semua lampiran.pdf ke Virustotal.com untuk pengimbasan. Rang undang-undang kesihatan yang bersih dari Virustotal tidak menjamin fail selamat, terutamanya apabila penjahat mungkin menggunakan malware berskala kecil baru, tetapi jika anda mendapat berbilang amaran dari pelbagai pengimbas maka anda harus mengesahkan fail itu sebenarnya (dengan menghubungi penghantar, misalnya) sebelum membukanya.

Saya rasa serangan semasa ini sengaja berskala kecil supaya serangan e-mel mempunyai peluang yang lebih baik untuk mengelakkan perlindungan antivirus, tetapi mungkin lebih meluas. Dan ia sangat berbahaya jika anda berlaku untuk disasarkan, jadi perhatikan. Dan saya akan mengemas kini siaran ini jika Symantec menyediakan contoh e-mel serangan.