Tysiące zainfekowanych plików PDF

F-Secure ostrzega przed rozsyłanymi masowo wiadomościami e-mail zawierającymi groźny załącznik o nazwie report.pdf. Otworzenie tego pliku umożliwia zainfekowanie komputera.

Rozsyłane w tysiącach kopii e-maile mają następujące tytuły: Your credit report, Personal Financial Statement, Your Credit File, Balance Report. Wiadomości nie zawierają żadnej treści, jedynie załącznik. Po otworzeniu pliku PDF zostaje zainicjowane pobieranie podejrzanego oprogramowania z serwera zlokalizowanego w Malezji. Prawdopodobnie celem jest stworzenie ogromnej sieci zainfekowanych komputerów, które posłużą do kolejnych ataków.

Wykorzystanie formatu PDF, który nie jest filtrowany przez większość dostępnych na rynku urządzeń zabezpieczających typu gateway, jest dużym zagrożeniem. Inne pliki, jak chociażby dokumenty tekstowe, są sprawdzane przez większość rozwiązań, PDF przez prawie żadne. Dodatkowo aktualizacja zwiększająca bezpieczeństwo Acrobat Readera została udostępniona dopiero parę dni temu. Istnieje duże prawdopodobieństwo, że większość użytkowników jeszcze nie zdążyła jej zainstalować.

Więcej informacji znajduje się na stronie www.f-secure.com/weblog.

Zaloguj się, aby dodać komentarz

Nie masz konta? Zarejestruj się »

Zobacz także

Skuteczne narzędzia do wykrywania uszkodzonych podzespołów

pobierz

Wykrywanie i usuwanie niechcianych programów

pobierz

Polecane artykuły

Array ( [docId] => 48959 )

Array ( [docId] => 48959 )
Array ( [docId] => 48959 )