Laman web

Tahun Baru, Serangan Baru Melawan Adobe Zero-Day

GLHF OPEN CUP VALORANT 2020 FINAL DAY

GLHF OPEN CUP VALORANT 2020 FINAL DAY
Anonim

Crooks sekali lagi memanfaatkan lubang sifar hari ini dalam Adobe Reader dan Acrobat untuk memasang Trojan kawalan jauh pada mesin mangsa.

Serangan bermula dengan.pdf jahat yang Storm Internet Pusat telah menganalisis secara mendalam. ISC adalah organisasi sukarela yang menyerang serangan Internet.

Seperti nota ISC, "dokumen PDF jahat tidak jarang hari ini," dan serangan biasanya melampirkannya ke e-mel. Tetapi serangan yang disasarkan hanya dihantar ke sejumlah kecil mangsa sering terlepas oleh program keselamatan, dan sampel serangan yang dihantar ke ISC pada mulanya dikesan oleh hanya enam daripada 40 vendor antivirus, menurut analisis.

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows Anda]

Serangan khas ini cuba untuk memasang PoisonIvy Trojan, yang membolehkan penyerang untuk mendapatkan kawalan jauh ke PC yang dijangkiti. Ia juga turunkan fail.pdf yang tidak bernama baby.pdf dan kemudian membukanya dengan Reader, sedikit lekukan digital yang bertujuan untuk menyembunyikan serangan itu.

Kesilapan Adobe telah diserang sejak ia didedahkan bulan. Dalam buletin keselamatannya, Adobe mencatatkan bahawa untuk beberapa kombinasi versi Windows dan Reader, lubang keselamatan ini hanya membenarkan pembaca Read More dan bukannya memasang malware.

Dalam buletin, Adobe mengatakan ia akan melepaskan kemas kini pada 12 Januari, tetapi Sehingga itu ISC menyarankan untuk melumpuhkan Javascript dalam Reader and Acrobat (arahan dalam buletin). Menggunakan pembaca.pdf alternatif seperti Foxit juga harus membantu mengurangkan ancaman.