المواقع

Adobe Reader Under Zero-Day Attack

Sophos Intercept X vs. Adobe Reader zero-day exploit

Sophos Intercept X vs. Adobe Reader zero-day exploit
Anonim

أكدت Symantec بالأمس أن ثغرة صفرية جديدة لليوم ، مما يعني عدم وجود أي رقعة متاحة لإصلاح الخلل ، في كل من Adobe Acrobat و Readerunder تحت الهجوم النشط.

مشاركة في Adobe يقول أن الشركة تحقق في الوقت الحالي. لكل Symantec ، تقوم الهجمات الحالية بتثبيت طروادة تسمى Trojan.Pidief.H. معدل الإصابة "محدود للغاية" ، وفقًا لـ Symantec ، ومستوى تقييم المخاطر منخفض جدًا ، مما يشير إلى أن التهديد يقتصر الآن على الهجمات المستهدفة.

إن الجمع بين هجوم مستهدف وهشاشة لمدة صفر يوم يمكن أن يؤدي إلى واحد اثنين من لكمة التدريجي. عادة ما يتم تخصيص الهجوم المستهدف ضد شركة معينة أو شخص معين ، وغالبا مع اسم المستلم الحقيقي ، وأفضل وضعت من البريد الإلكتروني احتيال المعتادة التي ارتكبت خطأ. لذا فإن البريد الإلكتروني يمثل فرصة أفضل بكثير للتهرب من الشكوك الطبيعية لدى الشخص.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

ثم ، إذا تم خداعك بنجاح لفتح بريد إلكتروني المرفق الذي يقدم هجومًا لمدة صفر يومًا ، فمن المضمون العثور على فتحة البرنامج بعد ذلك ، طالما تم تثبيت البرنامج المعني. يمكن للضحايا المحتملين فقط أن يأملوا أن يكتشف منتجهم لمكافحة الفيروسات الهجوم ، لكن برامج الأمان عادة ما يكون لديها معدل اكتشاف أقل بكثير للهجمات المستهدفة الصغيرة.

الشيء الجيد الوحيد حول الهجمات المستهدفة هو أنه لا يوجد الكثير منها ، مقارنة إلى عدد كبير من الهجمات غير الشخصية والحيل. ولكن كن حذرًا إضافيًا من ملفات.pdf التي يتم إرسالها بالبريد الإلكتروني بنفس الشكل ، وتنبه إلى رقعة من Adobe. يمكنك أيضًا تحميل أي ملف بتنسيق.pdf (أو أي ملف آخر) إلى Virustotal.com من أجل فحص برمجيات خبيثة برأسم ثاني ، ولكن مرة أخرى ، ستفوت العديد من برامج مكافحة الفيروسات هجمات مستهدفة جديدة.