Stručnjaci upozorili na nove 0-day PDF napade

Vesti, 14.02.2013, 07:49 AM

Stručnjaci upozorili na nove 0-day PDF napade

Stručnjaci za bezbednost upozorili su korisnike da budu oprezni zbog toga što su uočeni napadi na do sada nepoznatu 0-day ranjivost u programima Adobe Reader i Acrobat.

Kompanija Adobe, odnosno njen tim zadužen za bezbednost proizvoda (Product Security Incident Response Team, PSIRT) istražuje napade u kojima se koriste maliciozni PDF fajlovi za napad na novootkrivenu ranjivost u Adobe Reader i Acrobat XI (11.0.1) i starijim verzijama.

Exploit učitava dva DLL fajla na sistemu. Jedan fajl prikazuje lažnu poruku o grešci i otvara PDF dokument koji se koristi kao mamac, kažu istraživači firme FireEye koji su uočili napade. Daljinsko izvršenje koda dovodi do pucanja programa. Lažna poruka o grešci i PDF dokument se najverovatnije koriste da bi korisnik poverovao da je pucanje programa slučajno i da se program uspešno oporavio.

U međuvremenu, drugi DLL fajl instalira malicioznu komponentu koja kontaktira udaljeni domen.

Još uvek nije jasno kako se PDF exploit isporučuje korisnicima, putem emaila ili weba. Preporuka stručnjaka FireEye-a korisnicima glasi: ne otvarajte sumnjive PDF fajlove.

Vesti o napadima pojavile su se samo nekoliko sati pošto je Adobe objavio zakrpe za propuste u Flash-u i Shockwave-u.

Iz kompanije još uvek nema najava o tome kada bi zakrpa za novu 0-day ranjivost mogla da bude objavljena.

Adobe Reader i Acrobat su već dugo omiljene mete autora malvera. Napadi sa malicioznim PDF fajlovima su na drugom mestu najčešćih vektora napada, odmah posle Java-e, koja je najčešće napadana platforma.

Ros Beret iz Rapid7, firme koja se bavi bezbednošću , kaže da ležernost sa kojom korisnici rukuju dokumentima čini PDF napade posebno opasnim. PDF dokumenti se skoro svakodnevno otvaraju, a korisnici ih otvaraju ne sumnjajući da bi to moglo da označi početak nevolja.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakovan Dropbox Sign, hakeri ukrali informacije o korisnicima

Hakovan Dropbox Sign, hakeri ukrali informacije o korisnicima

Početkom meseca, Dropbox je objavio rezultate istrage o hakovanju svoje infrastrukture, ne precizirajući kada se incident zaista dogodio. Napad su p... Dalje

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Nacionalni centar za sajber bezbednost Velike Britanije (NCSC) pozvao je proizvođače pametnih uređaja da se pridržavaju novog zakona koji im zabra... Dalje

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Istraživanje o lozinkama koje je sprovela kompanija Bitwarden pokazalo je da se većina ljudi i dalje oslanja na pamćenje i olovku i papir kada je r... Dalje

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Kancelarija za zaštitu ličnih podataka u Češkoj (UOOU) izrekla je kaznu od 15,8 miliona evra kompaniji Avast zbog kršenja Opšte uredbe za zašti... Dalje

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje