เว็บไซต์

Adobe Reader ภายใต้การโจมตีแบบ Zero-Day

How to type into a form in Adobe Reader.

How to type into a form in Adobe Reader.
Anonim

ไซแมนเทคเมื่อวานนี้ยืนยันว่าช่องโหว่ zero-day ใหม่ซึ่งหมายความว่ายังไม่มีแพทช์ใดที่สามารถแก้ไขข้อบกพร่องได้ทั้งใน Adobe Acrobat และ Readerunder อยู่ภายใต้การโจมตีที่ใช้งาน

โพสต์ของ Adobe กล่าวว่า บริษัท กำลังตรวจสอบอยู่ ต่อ Symantec การโจมตีปัจจุบันจะติดตั้ง Trojan ชื่อ Trojan.Pidief.H อัตราการติดเชื้อของ "Symantec" เป็นไปตามที่ไซแมนเทคกล่าวและระดับการประเมินความเสี่ยงอยู่ในระดับต่ำมากซึ่งเป็นข้อ จำกัด ในการโจมตีแบบกำหนดเป้าหมายเพื่อลดความเสี่ยง

การโจมตีเป้าหมายด้วยช่องโหว่ zero-day หนึ่ง - สอง knock - out หมัด การโจมตีเป้าหมายกับ บริษัท หรือบุคคลหนึ่ง ๆ โดยเฉพาะมักเป็นเรื่องส่วนตัวมักมีชื่อจริงของผู้รับและสร้างขึ้นมาดีกว่าอีเมลหลอกลวงที่ผิดพลาดตามปกติ ดังนั้นอีเมลจึงมีโอกาสที่จะหลีกเลี่ยงความสงสัยของผู้อื่นได้เป็นอย่างมาก

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

จากนั้นถ้าคุณหลอกให้เปิดอีเมล สิ่งที่แนบที่ให้การโจมตี zero-day ก็รับประกันว่าจะหาหลุมซอฟต์แวร์ที่จะไปหลังจากตราบเท่าที่มีการติดตั้งซอฟต์แวร์ที่เกี่ยวข้อง เหยื่อที่มีศักยภาพสามารถหวังว่าผลิตภัณฑ์ป้องกันไวรัสของตนจะตรวจพบการโจมตีได้ แต่ซอฟต์แวร์รักษาความปลอดภัยมักจะมีอัตราการตรวจจับที่ต่ำกว่าสำหรับการโจมตีแบบกำหนดเป้าหมายขนาดเล็ก

สิ่งที่ดีเพียงอย่างเดียวเกี่ยวกับการโจมตีแบบกำหนดเป้าหมายคือไม่มีหลายคนเปรียบเทียบ เพื่อฆ่าการโจมตีที่ไม่ใช่ส่วนบุคคลและการหลอกลวง แต่อย่าลืมระวังไฟล์ e-mail ที่ส่งทาง e-mail ด้วยเช่นกันและระวังเรื่องแพทช์จาก Adobe นอกจากนี้คุณยังสามารถอัพโหลดไฟล์. pdf (หรือไฟล์อื่น ๆ) ไปยัง Virustotal.com เพื่อสแกนมัลแวร์ที่มีความเห็นเป็นอันดับที่สองได้อีกด้วย แต่อีกหลายโปรแกรมป้องกันไวรัสจะพลาดการโจมตีที่กำหนดเป้าหมายใหม่