黑客利用PDF功能散布Zeus僵尸网络思科认证

文章作者 100test 发表时间 2010:04:28 22:48:18
来源 100Test.Com百考试题网


  全厂商Websense近日指出,已发现有黑客利用PDF格式的功能瑕疵,将恶意程序注入PDF中,再利用邮件散布,当使用者开启该PDF文件时,便会被植入僵尸程序以扩张Zeus僵尸网络的势力。

  黑客所利用的是安全研究人员在今年3月底所揭露的PDF漏洞,由于PDF文件夹格式的规格允许使用者嵌入各种可执行的内容,包括影片、声音、3D物件等,再加上PDF的Launch功能可被用来执行应用程序、开启或列印文件,使得黑客能够利用相关功能在PDF文件案中嵌入恶意内容。

  包括Stevens及另一名安全研究人员Jeremy Conway皆曾打造相关的概念性验证程序。其中,Conway指出黑客得以滥用PDF的/Launch及更新程序功能而打造类似蠕虫的恶意程序感染途径。

  严格来说这并非安全漏洞,而是PDF文件夹格式的功能。对于研究人员的发现,Adobe表示,这说明了某些功能的不当使用所带来的潜在风险,该公司会研究最佳作法并透过定期更新修补。

  不过,在Adobe还未来得及更新的时候,Websense就发现黑客已透过上述方法在PDF文件夹中夹带恶意程序,当使用者开启该PDF文件时,就会在使用者电脑中植入Zeus僵尸程序,Zeus光是在美国就感染逾300万台个人电脑,该僵尸网络最知名的用途是窃取使用者电脑中的机密信息,同时这也是至今为止首个利用该PDF漏洞的僵尸网络。



相关文章


Cisco交换机故障IOS触发所引起的问题思科认证
各种思科路由器模式全解思科认证
互联网混搭云计算:破坏性创新时代思科认证
宽带被人“蹭网”网速突然无故变慢思科认证
黑客利用PDF功能散布Zeus僵尸网络思科认证
AP组网要考虑无线中继覆盖思科认证
无线通信网络优化必要性的几个方面思科认证
击碎无线信号不稳定的三个因素思科认证
从原理来看负载均衡产品的选取思科认证
澳大利亚华人论坛
考好网
日本华人论坛
华人移民留学论坛
英国华人论坛