众多PC面临木马病毒攻击,Adobe零日漏洞尚无补丁
因为Adobe的一次次漏洞,使众多的PC面临木马病毒的攻击,而威胁最大的又数零日漏洞了,所以在还没有补丁出来的情况下,PC捍卫者提醒个人电脑用户开启防火墙,更新杀毒软件的病毒库,同时尽量开启辅助杀毒的实时监控功能,以防木马病毒的入侵.
前些天,Adobe PDF再次出现漏洞,Adobe Reader和Acrobat PDF用户的文件含有一个零日漏洞,Adobe称这个漏洞当前正在被黑客大肆利用。而今,据报道,针对Adobe Reader和Acrobat零日漏洞的木马病毒已经出现,提醒各位网友小心谨防。
病毒名称:Trojan.Pidief.H
病毒类型:木马
受影响的操作系统:Windows 95/98/2000/Me/XP/Vista/NT, Windows Server 2003
病毒分析:
Trojan.Pidief.H是一个利用尚无补丁的Adobe Reader和Acrobat零日漏洞(CVE-2009-4324)的木马。它利用此漏洞在被入侵的计算机中释放并运行恶意程序。
恶意的文件将被释放到 Temp 目录,并重命名为AdobeUpdate.exe 以达到迷惑用户的目的。攻击者可以根据其攻击意图来选择使用不同的被释放文件,如盗窃用户的机密信息和偷渡式下载其它恶意文件等。
目前Adobe 还没有发布针对该漏洞的补丁,据了解,相关的补丁集要等到明年1月才会发布。
该木马可能通过包含特殊Javas cript的PDF文件以邮件附件的形式来到受害用户的计算机,并会诱导用户点击打开附件;此外网页挂马也是它的一种传播方式。
转截请注明:文章来自 pc捍卫者 http://www.pchwz.com
本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点