Троян в pdf проникает на компьютер через спам

Среда, 24 октября 2007 г.

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e

Уязвимость, позволяющая запускать произвольные программы при помощи специально сформированного PDF-файла при просмотре его в одном из приложений Adobe, была использована в новом трояне Trojan.Pidief.A. Он поступает на компьютер через рассылки спама и устанавливает себя в систему.

Уязвимость, возникающая при использовании URL типа mailto:, связана с уязвимостью в Windows XP и Server 2003 при обработке URL сторонних приложений в Internet Explorer 7.

Троян поступает во вложенных файлах "Bill.pdf" или "Invoice.pdf". При активации он отключает брандмауэр Windows, чтобы получить беспрепятственный доступ в интернет, и загружает основной модуль – ldr.exe – с FTP-сервера, принадлежащего атакующему (IP-адрес 81.95.146.130).

Команда аналитиков Symantec, DeepSight Threat Analyst Team, советует не принимать PDF-файлы из сомнительных источников, а также заблокировать доступ к вышеуказанному FTP-серверу.

Adobe уже выпустила патч в понедельник, 22 октября 2007 г. Microsoft работает над своим патчем и, возможно, представит его в ноябрьском пакете обновлений безопасности.

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e


Просмотров: 1389
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003