Stručnjaci upozorili na nove 0-day PDF napade
Vesti, 14.02.2013, 07:49 AM
Stručnjaci za bezbednost upozorili su korisnike da budu oprezni zbog toga što su uočeni napadi na do sada nepoznatu 0-day ranjivost u programima Adobe Reader i Acrobat.
Kompanija Adobe, odnosno njen tim zadužen za bezbednost proizvoda (Product Security Incident Response Team, PSIRT) istražuje napade u kojima se koriste maliciozni PDF fajlovi za napad na novootkrivenu ranjivost u Adobe Reader i Acrobat XI (11.0.1) i starijim verzijama.
Exploit učitava dva DLL fajla na sistemu. Jedan fajl prikazuje lažnu poruku o grešci i otvara PDF dokument koji se koristi kao mamac, kažu istraživači firme FireEye koji su uočili napade. Daljinsko izvršenje koda dovodi do pucanja programa. Lažna poruka o grešci i PDF dokument se najverovatnije koriste da bi korisnik poverovao da je pucanje programa slučajno i da se program uspešno oporavio.
U međuvremenu, drugi DLL fajl instalira malicioznu komponentu koja kontaktira udaljeni domen.
Još uvek nije jasno kako se PDF exploit isporučuje korisnicima, putem emaila ili weba. Preporuka stručnjaka FireEye-a korisnicima glasi: ne otvarajte sumnjive PDF fajlove.
Vesti o napadima pojavile su se samo nekoliko sati pošto je Adobe objavio zakrpe za propuste u Flash-u i Shockwave-u.
Iz kompanije još uvek nema najava o tome kada bi zakrpa za novu 0-day ranjivost mogla da bude objavljena.
Adobe Reader i Acrobat su već dugo omiljene mete autora malvera. Napadi sa malicioznim PDF fajlovima su na drugom mestu najčešćih vektora napada, odmah posle Java-e, koja je najčešće napadana platforma.
Ros Beret iz Rapid7, firme koja se bavi bezbednošću , kaže da ležernost sa kojom korisnici rukuju dokumentima čini PDF napade posebno opasnim. PDF dokumenti se skoro svakodnevno otvaraju, a korisnici ih otvaraju ne sumnjajući da bi to moglo da označi početak nevolja.
Izdvojeno
Lažni ChatGPT Ad Blocker krao razgovore korisnika
Lažna Chrome ekstenzija pod nazivom ChatGPT Ad Blocker koristila se za krađu razgovora korisnika, predstavljajući se kao alat za uklanjanje oglasa ... Dalje
Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima
Microsoft Defender Security Research Team upozorava na novu kampanju socijalnog inženjeringa koja od kraja februara 2026. cilja korisnike putem Whats... Dalje
Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima
Google je objavio hitno bezbednosno ažuriranje za Chrome kako bi zakrpio kritičnu ranjivost „nultog dana“ koja se već aktivno koristi u... Dalje
Propust u ChatGPT-u omogućavao curenje razgovora korisnika
Istraživači iz Check Point Research otkrili su ranjivost u ChatGPT-ufchat koja je mogla omogućiti napadačima da izvuku osetljive podatke iz razgov... Dalje
Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka
Hakerska grupa ShinyHunters objavila je da je kompromitovala sisteme Evropske komisije i došla do više od 350 GB podataka. Tvrdnja se prvo pojavila ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





