移动安全 安全管理应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用案例 >

南非世界杯恶意PDF主题开始大量传播

时间:2011-05-02 17:17来源: 点击:
近日,赛门铁克的研究人员发表报告称,黑客企图利用2010南非世界杯的资讯来发送恶意软件,诱使终端用户执行恶意的PDF文件,而这个文件中利用了Adobe Reader的最新漏洞。
Tags恶意软件(261)病毒防护(8)  

  近日,的研究人员发表报告称,企图利用2010南非世界杯的资讯来发送恶意软件,诱使终端用户执行恶意的文件,而这个文件中利用了Adobe Reader的最新漏洞。

  南非世界杯主题的恶意PDF开始大量传播

  这个攻击的更多细节如下:

  · 攻击者会下载一份正规的PDF文档,然后进行修改,在其中插入。随后,他们试图将这个恶意的PDF利用电子邮件的方式发送给用户。

  · 攻击者利用了一个Adobe Reader中刚刚修复的漏洞:CVE-2010-0188。Adobe在2010年2月16号发布了这个漏洞的修补补丁,但显然很多终端用户没有及时更新。之后,我们就发现了有很多利用这个漏洞的正对性攻击。攻击的代码被一些黑客公布在了网上,这将推动攻击规模的升级。这个漏洞原理是Adobe Reader在解析TIFF图片文件上的一个缺陷。特别需要指出的是,将特制的“DotRange”标签的TIFF图片插入到PDF中,将会导致缓存溢出攻击。

  预计今年,以2010南非世界杯为主题的攻击将会增多。上个月,赛门铁克公司曾今公布了一份资料,用来显示利用世界杯为主题的爆发情况。

  随着今年6月份,世界杯在南非举行,网络罪犯将会利用这个全球关注的焦点,来轻易的提升他们的恶意垃圾邮件打开率(相关阅读:谁要负责:每天数百万用户打开收到的垃圾邮件)。

  根据研究报告显示,利用恶意PDF在2009年所有垃圾信息中的比例已经超过80%,成为了黑客有针对性攻击的首选媒介,PDF也是有史以来第一次超过Microsoft Office成为犯罪第一载体。

  对于用户而言,应该及时更新手中的Adobe Reader软件,如果有更高的安全需求,应该采用其他的PDF阅读器。比如,使用第三方的应用程序和插件等。

------分隔线----------------------------

推荐内容