近日,赛门铁克的研究人员发表报告称,黑客企图利用2010南非世界杯的资讯来发送恶意软件,诱使终端用户执行恶意的PDF文件,而这个文件中利用了Adobe Reader的最新漏洞。

这个攻击的更多细节如下:
· 攻击者会下载一份正规的PDF文档,然后进行修改,在其中插入恶意代码。随后,他们试图将这个恶意的PDF利用电子邮件的方式发送给用户。
· 攻击者利用了一个Adobe Reader中刚刚修复的漏洞:CVE-2010-0188。Adobe在2010年2月16号发布了这个漏洞的修补补丁,但显然很多终端用户没有及时更新。之后,我们就发现了有很多利用这个漏洞的正对性攻击。攻击的代码被一些黑客公布在了网上,这将推动攻击规模的升级。这个漏洞原理是Adobe Reader在解析TIFF图片文件上的一个缺陷。特别需要指出的是,将特制的“DotRange”标签的TIFF图片插入到PDF中,将会导致缓存溢出攻击。
预计今年,以2010南非世界杯为主题的攻击将会增多。上个月,赛门铁克公司曾今公布了一份资料,用来显示利用世界杯为主题的垃圾邮件爆发情况。
随着今年6月份,世界杯在南非举行,网络罪犯将会利用这个全球关注的焦点,来轻易的提升他们的恶意垃圾邮件打开率(相关阅读:谁要负责:每天数百万用户打开收到的垃圾邮件)。
根据研究报告显示,利用恶意PDF在2009年所有垃圾信息中的比例已经超过80%,成为了黑客有针对性攻击的首选媒介,PDF也是有史以来第一次超过Microsoft Office成为犯罪第一载体。
对于用户而言,应该及时更新手中的Adobe Reader软件,如果有更高的安全需求,应该采用其他的PDF阅读器。比如,使用第三方的应用程序和浏览器插件等。
- 相关阅读:
- ·世界杯即将开幕 恶意软件等抢先行动
//safe.zol.com.cn/459/4593677.html - ·“星星”病毒来袭 恶意程序借热播剧传播
//safe.zol.com.cn/435/4355881.html - ·模拟30万安卓设备研究恶意软件传播弱点
//safe.zol.com.cn/326/3268218.html - ·恶意ppt通过邮件传播 可植入后门程序
//safe.zol.com.cn/304/3045648.html - ·Mac OS X现压缩文件附件传播新恶意软件
//safe.zol.com.cn/304/3042856.html
建立一流物联网安全的 5 大必备要素
畅想——2019深信服创新大会
RSA2019信息安全峰会:Better
RSA2018信息安全峰会:Now Matters