المواقع

New Year، New هجمات ضد Adobe Zero-Day

The Great Gildersleeve: The Matchmaker / Leroy Runs Away / Auto Mechanics

The Great Gildersleeve: The Matchmaker / Leroy Runs Away / Auto Mechanics
Anonim

استغل Crooks مرة أخرى ثقب اليوم صفر في Adobe Reader و Acrobat لتثبيت جهاز طروادة للتحكم عن بعد على الأجهزة الضحية.

تبدأ الهجمات باستخدام ملف pdf ضار. قام المركز بتحليل عميق. مركز الدراسات الدولي هو منظمة تطوعية تتعقب هجمات الإنترنت.

كما تلاحظ لجنة الدراسات غير الرسمية ، "وثائق PDF الضارة ليست نادرة في هذه الأيام" ، وعادة ما تعلقها الهجمات برسائل البريد الإلكتروني. لكن الهجمات الموجهة الموجهة إلى عدد صغير من الضحايا لا يتم إغفالها في كثير من الأحيان من قبل البرامج الأمنية ، وقد تم اكتشاف عينة الهجوم المرسلة إلى مركز الدراسات الدولي في البداية من قبل ستة فقط من أصل 40 بائعاً لمكافحة الفيروسات ، وفقاً للتحليل.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows لديك

يحاول هذا الهجوم تحديد تثبيت PoisonIvy Trojan ، والذي يسمح للمهاجم بالحصول على جهاز تحكم عن بعد على جهاز كمبيوتر مصاب. كما أنه يسقط ملف.pdf غير ضار المسمى baby.pdf ثم يفتحه مع القارئ ، وهو قليل من خفة اليد الرقمية التي تهدف إلى إخفاء الهجوم.

تعرض Adobe flaw لهجوم منذ تم الكشف عنها آخر مرة شهر. في نشرة الأمن الخاصة به ، يلاحظ Adobe أنه بالنسبة لبعض تركيبات إصدارات Windows و Reader ، فإن هذا الثقب الأمني ​​سيسمح فقط بتعطل القارئ بدلاً من تثبيت برامج ضارة.

في النشرة ، يقول Adobe أنه سيصدر تحديثًا في 12 يناير ، ولكن حتى ذلك الحين يقترح مركز الدراسات الدولي تعطيل جافا سكريبت في Reader و Acrobat (تعليمات في النشرة). يجب أن يساعد استخدام قارئ بديل بتنسيق.pdf مثل Foxit أيضًا في تخفيف التهديد.