成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

針對PDF漏洞的網絡黑客攻擊事件浮現

安全
安全廠商Websense的負責人Dan Hubbard,日前公開發表了他發現黑客開始利用”/Launch”指令,透過合法的方式搭配社交工程掩護,攻擊使用者的事件。其手法正好和安全研究員Dider Stevens和Jeremy Conway所揭露的方式如出一轍。

利用先前安全研究員揭露的合法”/Launch”指令,搭配社交工程手法的攻擊出現了,攻擊者將之用來傳遞Zeus惡意程序

重 點

◆ 運用PDF的”/Launch”功能的攻擊手法出現

◆ 攻擊者使用此手法散布惡意程序Zeus

上周國外媒體報導了安全研究員Dider Stevens和Jeremy Conway揭露了利用PDF合法漏洞的攻擊手法,將可能成為未來PDF安全上的一大威脅。果不其然,現在利用此一手法的攻擊已經出現了。

安全廠商Websense的負責人Dan Hubbard,日前公開發表了他發現黑客開始利用”/Launch”指令,透過合法的方式搭配社交工程掩護,攻擊使用者的事件。其手法正好和安全研究員Dider Stevens和Jeremy Conway所揭露的方式如出一轍。

用PDF合法的指令,誘騙使用者打開惡意程序

兩位安全研究員所揭露的手法是這樣的,3月底,Dider Stevens證實了,可以透過PDF合法的”/Launch”指令,讓PDF文件在開啟的時候,自動去執行任何應用程序。雖然多數的PDF閱讀軟件,都會跳出警告,但是警告的文字內容,也可以被攻擊者更改,這使得攻擊者可以透過社交工程的方式,誘騙使用者打開應用程序。

而隨后4月初,Jeremy Conway利用這個方法,證明了攻擊者可以透過被植入”/Launch”指令程序代碼的PDF文件,讓另一個健康的PDF文件被植入程序代碼,并且在PDF閱讀軟件沒有允許Java Script可以執行的狀況下,讓使用者只要點擊被植入了程序代碼的PDF文件,并且在被社交工程手法誘騙去點選開啟程序的狀況下,就自動連線到攻擊者指定的網站。這和過去透過PDF夾帶Java Script的手法完全不同,可以利用完全合法的手段讓使用者連上惡意網站。因為是合法的手段,這代表著在這過程中,幾乎沒有任何殺毒軟件會發出警告。

散播的惡意程序為Zeus,是首次用此一手法的攻擊

現在,根據Dan Hubbard所發表的內容,網絡上已經有攻擊者開始利用這個手法,散布知名的僵尸網絡惡意程序Zeus的變種。據了解,攻擊者會寄送一封夾帶有Royal_Mail_Delivery_Notice.PDF文件的電子郵件,然后只要使用者執行此一PDF文件,并且允許后續動作的話,就會像在使用者的電腦中植入惡意程序Zeus。這是目前首個被發現利用此一手法攻擊的惡意程序。不過此一手法最終還是利用Java Script來連外道惡意網站植入惡意程序,也沒有透過社交工程的手法去修改警告方塊的文字,誘騙使用者允許后續動作,所以還沒有像前述手法那樣高明,只要使用者關閉了Java Script執行的功能就可以避免危險。

Zeus是一個惡名昭彰的惡意程序,擁有許多變種,被感染的電腦就會被攻擊者利用,成為僵尸電腦。由于不易被發現,Zeus已經是目前在美國肆虐最嚴重的惡意程序之一,根據非正式的估計,光在美國目前就約有360萬臺電腦已經感染了此一惡意程序的各種變種。先前由華爾街日報揭露的僵尸網絡”Kneber”,也是使用Zeus做為攻擊的程序。

Adobe的軟件是目前最多人使用的PDF閱讀軟件,不過針對這個利用PDF閱讀軟件合法功能的漏洞,Adobe目前還沒有將其完全根絕,先前推出大規模更新,也沒有針對此一手法做出修正,取而代之的是要求使用者關閉PDF閱讀軟件中,開啟第三方應用程序的功能,藉此阻擋”/Launch”功能。

企業的IT管理者,如果想要避免這個問題,目前除了上述關閉PDF閱讀軟件的部分功能外,還必須搭配閘道端的掃描。

【編輯推薦】

  1. 黑客曝入侵PDF新方法
  2. 企業更需注意蠕蟲攻擊恐借PDF文件傳播
責任編輯:許鳳麗 來源: ZDNET安全頻道
相關推薦

2021-07-20 06:45:06

制造業漏洞Kaseya

2020-12-29 11:25:00

比特幣加密貨幣黑客

2023-08-03 17:57:43

2022-05-09 11:54:50

電信巨頭T-Mobile網絡攻擊

2023-10-12 14:11:09

2016-11-14 13:56:14

2022-07-19 16:40:56

漏洞網絡攻擊

2010-03-12 14:07:59

2021-07-16 08:40:34

制造業漏洞攻擊

2023-06-28 14:52:30

2009-04-06 07:06:39

2020-07-17 16:21:34

黑客新冠疫苗網絡攻擊

2023-11-02 12:16:19

2021-06-17 14:05:49

卡巴斯基安全

2023-03-06 11:51:46

2013-08-15 16:44:25

2011-08-30 14:05:54

2014-01-06 16:04:02

2022-02-09 00:08:26

黑客攻擊事件響應

2013-05-06 10:42:52

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品成人一区二区三区吃奶 | 国产精品久久久久无码av | 免费观看av | 国产91精品久久久久久久网曝门 | 91在线影院| 国产精品久久久久久久免费观看 | 久久久久久国产免费视网址 | 精品国产91 | 九九伊人sl水蜜桃色推荐 | 久久的色 | 国产小视频在线观看 | 第一区在线观看免费国语入口 | 亚洲视频在线一区 | www..com18午夜观看 | www国产精品 | 久久久久久成人 | 视频一二三区 | 一区二区在线观看免费视频 | 成人婷婷| 999精品在线 | 欧美成人二区 | 99精品欧美一区二区蜜桃免费 | 美女视频一区二区三区 | 久青草影院 | 久久精品—区二区三区 | 国产精品一二三区在线观看 | 国产一区二区三区久久久久久久久 | 日韩欧美精品在线 | 99色视频| 国产精品久久久久aaaa樱花 | 日本超碰 | 亚洲国产黄 | 91高清在线视频 | 99综合网| 国产成人亚洲精品自产在线 | 久久精品国产亚洲一区二区 | 免费激情 | 国产成人亚洲精品自产在线 | 日本午夜精品一区二区三区 | 国产视频精品在线观看 | 欧美多人在线 |