Android

Adobe Reader bị tấn công nhắm mục tiêu Zero-day

Как исправить ошибку 1722 при установке Acrobat Reader

Как исправить ошибку 1722 при установке Acrobat Reader
Anonim

Symantec hôm nay đã cảnh báo về một lỗ hổng mới, không trong ngày trong Adobe Reader mà những kẻ tấn công đang theo dõi với các tệp đính kèm e-mail bị nhiễm độc.

Các cuộc tấn công nhắm vào lỗ hổng zero-day trong chương trình của Adobe, có nghĩa là không có ' t chưa có bản vá nào. Theo Symantec, các cuộc tấn công hiện đang tập trung vào "những người có thứ hạng cao trong các tổ chức khác nhau", và mặc dù công ty không trực tiếp xác nhận phương pháp này, thông báo xuất hiện để mô tả một cuộc tấn công sử dụng tệp đính kèm e-mail.pdf. Symantec đã nói "cách đơn giản nhất để lây lan mối đe dọa này là gửi nó như một tập tin đính kèm e-mail."

Tôi cho rằng đó là một cuộc tấn công nhắm mục tiêu sử dụng một ngày không, các e-mail được đề cập sẽ thuyết phục và tốt. Nếu cuộc tấn công thành công, nó sẽ cài đặt một Trojan vào máy nạn nhân. Phần mềm độc hại có khả năng truy cập từ xa đến những kẻ tấn công, Symantec nói, và mục tiêu cuối cùng có thể là hành vi trộm cắp tài liệu của công ty.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn] nó đang tiếp xúc với Adobe, vì vậy hãy hy vọng chúng tôi sẽ sớm thấy một bản vá. Cho đến lúc đó, hãy tìm kiếm các e-mail có tệp đính kèm.pdf. Công ty khuyên bạn nên tắt Javascript trong Adobe Reader để giúp giảm thiểu mối đe dọa và tôi cũng khuyên bạn nên tải lên tất cả tệp đính kèm.pdf lên Virustotal.com để quét. Hóa đơn sạch của Virustotal không đảm bảo tệp an toàn, đặc biệt khi kẻ lừa đảo có thể đang sử dụng phần mềm độc hại quy mô nhỏ, nhưng nếu bạn nhận được nhiều cảnh báo từ máy quét khác nhau thì bạn nên xác minh tệp là có thật (bằng cách liên lạc với người gửi), trước khi mở nó

Tôi đoán cuộc tấn công hiện tại này là quy mô nhỏ để các cuộc tấn công bằng e-mail có cơ hội tránh né bảo vệ chống virus tốt hơn, nhưng nó có thể phổ biến hơn. Và nó đặc biệt nguy hiểm nếu bạn xảy ra để có được nhắm mục tiêu, do đó, giữ một mắt ra. Và tôi sẽ cập nhật bài đăng này nếu Symantec cung cấp bất kỳ ví dụ nào về các email tấn công.