Android

Adobe Reader heeft te maken met aanvallen op volle dagen

Как исправить ошибку 1722 при установке Acrobat Reader

Как исправить ошибку 1722 при установке Acrobat Reader
Anonim

Symantec waarschuwde vandaag voor een nieuwe, zero-day kwetsbaarheid in Adobe Reader die aanvallers gebruiken met vergiftigde.pdf e-mailbijlagen.

De aanvallen zijn gericht op een zero-day fout in het programma van Adobe, wat betekent dat er geen ' t nog een patch beschikbaar. Volgens Symantec zijn de aanvallen momenteel gericht op "hooggeplaatste mensen binnen verschillende organisaties" en hoewel het bedrijf de methode niet direct bevestigt, lijkt de aankondiging een aanval te beschrijven die een.pdf e-mailbijlage gebruikt. Symantec zei wel: "De eenvoudigste manier om deze dreiging te verspreiden, is door hem als e-mailbijlage te versturen."

Ik verwacht dat de e-mails in kwestie een gerichte aanval zijn met behulp van een zero-day, overtuigend en goed -crafted. Als de aanval succesvol is, zal het een Trojaans paard op de slachtoffermachine installeren. De malware kan op afstand toegang tot de aanvallers geven, zegt Symantec, en het einddoel kan diefstal van bedrijfsdocumenten zijn.

[Meer informatie: Hoe malware van uw Windows-pc te verwijderen]

Symantec zegt het staat in contact met Adobe, dus laten we hopen dat we binnenkort een patch zien. Tot die tijd moet u op zoek naar e-mails met.pdf-bijlagen. Het bedrijf stelt voor om JavaScript in Adobe Reader uit te schakelen om de dreiging te verminderen, en ik raad ook aan om alle.pdf-bijlagen naar Virustotal.com te uploaden om te scannen. Een schone gezondheidsverklaring van Virustotal garandeert niet dat een bestand veilig is, vooral wanneer de oplichters mogelijk splinternieuwe, kleinschalige malware gebruiken, maar als je meerdere waarschuwingen krijgt van de verschillende scanner, moet je verifiëren dat het bestand echt is (door bijvoorbeeld de afzender te contacteren) voor het openen.

Ik vermoed dat deze huidige aanval opzettelijk kleinschalig is, zodat de gemailde aanvallen een betere kans hebben om antivirusbescherming te omzeilen, maar deze kan meer wijdverspreid zijn. En het is vooral gevaarlijk als je toevallig wordt geraakt, dus houd het in de gaten. En ik zal dit bericht bijwerken als Symantec voorbeelden geeft van aanvals-e-mails.