黑客利用PDF邮件附件发起攻击 Adobe已有补丁
2007年10月28日10:59 来源:eNet硅谷动力
| 【字号 大 中 小】 | 打印 | 留言 | 论坛 | 网摘 | 手机点评 | 纠错 |
eNet硅谷动力消息北京时间10月28日硅谷动力网站从国外媒体处获悉:芬兰一家安全公司10月27日发出通告说,一个基于PDF文件的网络攻击从周五开始在全世界各国蔓延。
这家安全公司是芬兰的F-Secure公司。该公司发布安全通告说,他们监控发现,这一轮攻击中,黑客在电子邮件中附带了恶意修改的Adobe公司的PDF文件,一旦用户打开这些文件进行阅读,电脑将会从其他黑客控制的服务器上下载恶意程序,一旦这些恶意程序能够以系统权限在用户电脑上运行,将对电脑造成更大的安全威胁。
F-Secure公司的首席研究官米科·希波内在一份声明中说,这封电子邮件中的内容看上去好像是一个信用卡公司发出的一些声明,其中这个PDF附件的名字叫做“report.pdf”。
首席研究官希波内表示,他们公司对于这次攻击感到十分担心,因为在许多企业内部,PDF并没有进行特殊的扫描或者病毒过滤处理,会直接抵达用户的电脑上。另外,普通的电脑用户一般对PDF文件一直比较放心。
希波内表示,实际上,几天之前,美国Adobe系统公司已经针对这一漏洞发布了AdobeAcrobatReader的安全补丁,不过迄今为止,下载补丁并且升级软件的用户并不多。
众所周知的是,此前,在电子邮件附件类型的网络攻击中,黑客一般选取附带恶意代码的文件类型是图片文件和微软Office办公文档文件。利用PDF的攻击还比较罕见。
另外,主要的免费电子邮箱服务提供商,包括微软雅虎和Google等,都已经在服务器端部署了针对邮箱附件的病毒扫描系统,目前还不清楚这些邮箱服务商是否也发现了这一PDF附件攻击。
这家安全公司是芬兰的F-Secure公司。该公司发布安全通告说,他们监控发现,这一轮攻击中,黑客在电子邮件中附带了恶意修改的Adobe公司的PDF文件,一旦用户打开这些文件进行阅读,电脑将会从其他黑客控制的服务器上下载恶意程序,一旦这些恶意程序能够以系统权限在用户电脑上运行,将对电脑造成更大的安全威胁。
F-Secure公司的首席研究官米科·希波内在一份声明中说,这封电子邮件中的内容看上去好像是一个信用卡公司发出的一些声明,其中这个PDF附件的名字叫做“report.pdf”。
首席研究官希波内表示,他们公司对于这次攻击感到十分担心,因为在许多企业内部,PDF并没有进行特殊的扫描或者病毒过滤处理,会直接抵达用户的电脑上。另外,普通的电脑用户一般对PDF文件一直比较放心。
希波内表示,实际上,几天之前,美国Adobe系统公司已经针对这一漏洞发布了AdobeAcrobatReader的安全补丁,不过迄今为止,下载补丁并且升级软件的用户并不多。
众所周知的是,此前,在电子邮件附件类型的网络攻击中,黑客一般选取附带恶意代码的文件类型是图片文件和微软Office办公文档文件。利用PDF的攻击还比较罕见。
另外,主要的免费电子邮箱服务提供商,包括微软雅虎和Google等,都已经在服务器端部署了针对邮箱附件的病毒扫描系统,目前还不清楚这些邮箱服务商是否也发现了这一PDF附件攻击。
(责任编辑:崔雷) |
热图推荐 |
|||
|
| ||
|
| ||
播客·视频 |
|||
|
|
||
数码导购 |
| ·手机:2000以下特色手机荐·手机:电影中明星用机买到手 ·相机:属于单反的这个夏天 ·相机:远离四大摄影误区 ·本本:游戏学习两不误热门本 ·本本:本本CPU显卡全解析 ·本本:6000以下高性价比双核本 ·本本:清爽便携型本本 ·MP3:十大怪异MP3全搜罗 ·MP3:近期最受关注新品MP3 |
一周精品回顾 |
|||
|
|
||
|
·IT学院:开学装机必看软件技巧 QQ2007正式版试用 ·软件:三招让火狐启动更快·傲游浏览器 2.0.3发布 ·安全"自动播放"成黑客入门首选·杀毒时易犯八个错误 ·系统:终极优化系统启动时间减半·Vista实用的"运行"命令 ·QQ:登录窗粘贴密码简单方法·MSN:MSN群聊比QQ强大 |
|||
|
[一语惊坛]拭目以待看华南虎究竟能让谁“掉脑袋” [访谈]庞之浩谈"嫦娥奔月"·余梦伦郑全宝谈嫦娥绕月探测 [论坛]强国社区"聚焦十七大专题"·向总书记竖起的大拇指 [辩论]穷人富人谁更需要保护 野生华南虎照片是造假的吗 [博客]李克强进常委有啥启示·网民对李源潮部长的期望 [博客]毛泽东子女咋没成"汉献帝"·遭遇误报"新型导弹" |
彩信·手机报 |
|||
|
|
||










