웹 사이트

새해, Adobe Zero-Day에 대한 새로운 공격

Понимание Юникода и UTF-8

Понимание Юникода и UTF-8
Anonim

Crooks는 다시 Adobe Reader 및 Acrobat의 제로 데이 홀을 이용하여 피해 시스템에 원격 제어 트로이 목마를 설치합니다.

악의적 인.pdf로 시작하여 인터넷 스톰 센터는 깊이 분석했다. ISC는 인터넷 공격을 추적하는 자원 봉사 단체입니다.

ISC는 "요즘은 악성 PDF 문서가 드물지 않습니다"라고 말하면서 공격은 일반적으로 전자 메일에 첨부합니다. 그러나 소수의 희생자들에게만 보내지는 공격은 보안 프로그램에 의해 종종 놓친다. ISC로 보내진 공격 샘플은 처음에는 40 명의 안티 바이러스 벤더 중 6 명만이 탐지했다.

: Windows PC에서 멀웨어를 제거하는 방법]

이 특정 공격은 감염된 PC를 원격 제어 할 수있는 PoisonIvy Trojan을 설치하려고 시도합니다. 또한 무해한.pdf 파일 인 baby.pdf를 삭제 한 후 Reader로 디지털 공격을 감추었습니다.

어도비 결함은 최근에 공개 된 이후 공격을 받았습니다 달. 보안 공지에서 어도비는 윈도우와 리더 버전의 조합에 따라 맬웨어를 설치하는 대신 리더가 다운되는 것을 허용한다고 말했다.

이 게시판에서 어도비는 1 월 12 일에 업데이트를 발표 할 예정이지만 그때까지 ISC는 Reader와 Acrobat에서 Javascript를 비활성화 할 것을 제안합니다 (게시판의 지침). Foxit와 같은 다른.pdf 판독기를 사용하면 위협을 완화하는 데 도움이됩니다.