pc捍卫者
 当前位置 → pc捍卫者pc网络安全 → 浏览正文
黑客利用PDF安全漏洞散布恶意程序
作者:本站综合    来源:www.pchwz.com    更新时间:2010年05月18日

黑客利用PDF安全漏洞散布恶意程序Zeus

    导读:Adobe 的PDF文件使用非常广泛,但其漏洞也是较多的,目前网络上出现了黑客利用PDF安全漏洞散布恶意程序Zeus变种的新的安全威胁,PC捍卫者提醒个人电脑用户,如果你在日常工作中要使用到PDF,请及时关注官方动向,打好PDF官方安全漏洞补丁.

    利用先前安全研究员揭露的合法“/Launch”指令,搭配社交工程手法的攻击出现了,攻击者将其用来传递Zeus恶意程序。

  4月初,国外媒体报导了安全研究员Dider Stevens和Jeremy Conway揭露了利用PDF合法安全漏洞的攻击手法,并称其可能成为未来PDF安全上的一大威胁。果不其然,现在利用此一手法的攻击已经出现了。

  安全厂商Websense的负责人Dan Hubbard日前公开表示,他已经发现黑客开始利用“/Launch”指令,通过合法的方式搭配社交工程掩护,攻击使用者的事件。其手法正好和Stevens和Conway所揭露的方式如出一辙。

  两位安全研究员所揭露的手法是这样的,3月底,Dider Stevens证实了,可以透过PDF合法的“/Launch”指令,让PDF文件在开启的时候,自动去执行任何应用程序。虽然多数的PDF阅读软件,都会跳出警告,但是警告的文字内容,也可以被攻击者更改,这使得攻击者可以透过社交工程的方式,诱骗使用者打开应用程序。

  4月初,Jeremy Conway利用这个方法,证明了攻击者可以通过被植入“/Launch”指令程序代码的PDF文件,让另一个健康的PDF文件被植入程序代码,在PDF阅读软件没有允许Java s cript可以执行的状况下,让使用者只要点击被植入了程序代码的PDF文件,并且被社交工程手法诱骗去点选开启程序时,就自动连线到攻击者指定的网站。这和过去通过PDF夹带Java s cript的手法完全不同,可以利用完全合法的手段让使用者连上恶意网站。因为是合法的手段,这代表着在这过程中,几乎没有任何杀毒软件会发出警告。

  Adobe的软件是现在人们使用最多的PDF阅读软件。目前,Adobe还没有将这个安全漏洞修复,先前推出的大规模更新,也没有针对此安全漏洞进行修正,取而代之的是要求使用者关闭PDF阅读软件中,开启第三方应用程序的功能,藉此阻挡“/Launch”功能。

  现在,网络上已经有攻击者开始利用这个手法,散布知名的僵尸网络恶意程序Zeus的变种。Zeus是一个臭名昭彰的恶意程序,拥有许多变种,被感染的电脑会被攻击者利用,成为僵尸电脑。攻击者会寄送一封夹带有Royal_Mail_Delivery_Notice.PDF文件的电子邮件,只要使用者执行该PDF文件,并且允许后续动作的话,就会在使用者的电脑中植入恶意程序Zeus。不过此手法最终还是利用Java s cript来连到恶意网站,只要使用者关闭了Java s cript执行的功能就可以避免危险。

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:微软修复2个远程控制高危安全漏洞      下一篇美国安全顾问:ZF资料一定要加密?
Tags:
 
 
>> 推荐文章
·网络安全之12360崩了!
·最强手机芯片骁龙865跑分
·人民日报35岁现象怎么解析?
·卫星传输数据到iPhone的办法
·苹果手机销量暴降35%!
·红米K30普通版5G版,怎样选择K
·预计2025年5G用户渗透率为48
·红米K30真阉割版5G手机吗?
·Android 10与 iOS 1
·高通骁龙 865详细性能参数
·安卓的这个漏洞一直都还在
·苹果明年iPhone中或支持5G
·问题:5G网络什么时候才能普及?
·“携号转网”能否随心所欲?
·英特尔处理器缺货转投AMD
·国产OLED在市场的地位逐渐凸显
·交通安全日注重生命安全
·《携号转网服务管理规定》今起施行
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除