Hjemmesider

Adobe Reader Under Zero-Day Attack

Sophos Intercept X vs. Adobe Reader zero-day exploit

Sophos Intercept X vs. Adobe Reader zero-day exploit
Anonim

Symantec bekræftede i går, at en ny nul-dags sårbarhed, hvilket betyder, at der endnu ikke er nogen patch til rådighed for at rette fejlen i både Adobe Acrobat og Readerunder er under aktivt angreb.

Et Adobe-indlæg siger, at virksomheden i øjeblikket undersøger. Per Symantec installerer de nuværende angreb en trojansk ved navn Trojan.Pidief.H. Infektionshastigheden er "ekstremt begrænset", ifølge Symantec, og risikovurderingsniveauet er meget lavt, hvilket tyder på, at truslen for øjeblikket er begrænset til målrettede angreb.

Kombination af et målrettet angreb med en nul-dags sårbarhed kan levere en en-to knock-out punch. Et målrettet angreb mod en bestemt virksomhed eller person er normalt tilpasset, ofte med modtagerens rigtige navn og bedre udformet end den sædvanlige fejlsøgte fidus e-mail. Derfor er e-mailen en meget bedre chance for at unddrage sig en persons naturlige mistanker.

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

Så hvis du med succes lurede på at åbne en e-mail vedhæftet fil, der leverer et nul-dags angreb, er det garanteret at finde softwarehullet det går efter, så længe den relevante software er installeret. Potentielle ofre kan kun håbe, at deres antivirusprodukt opdager angrebet, men sikkerhedssoftware har typisk en meget mindre detekteringsrate for små målrettede angreb.

Det eneste gode ved målrettede angreb er, at der ikke er mange af dem sammenlignet med til dræb af ikke-personlige angreb og svindel. Men vær ekstra forsigtig med e-mailede.pdf-filer alt sammen, og hold øje med en patch fra Adobe. Du kan også uploade enhver.pdf (eller anden fil) til Virustotal.com til en anden mening malware scan, men igen vil mange antivirusprogrammer savne nye målrettede angreb.