Các chuyên gia bảo mật cảnh báo tin tặc hiện đang lợi dụng một lỗi bảo mật trong Adobe Reader phiên bản 8.1.2 để tấn công người dùng.
Ông Bojan Zdrnja – Chuyên gia phân tích của SANS Internet Storm Center (ISC) – cho biết phương thức tấn công của tin tặc vẫn là phát tán rộng với một số lượng rất lớn thư rác có đính kèm một tệp tin PDF độc hại. Những email này thường chứa những nội dung hấp dẫn người dùng với mục tiêu lừa người dùng mở tệp tin PDF đính kèm ra giúp mã khai thác có thể vận hành.
“Tôi cho rằng đây là một chuyện bình thường của ngành bảo mật. Hãng phát triển ứng dụng phát hành bản sửa lỗi và gần như ngay lập tức sau đó tin tặc cũng phát hành mã khai thác lỗi. Điểm gây được sự chú ý nhiều nhất trong mã khai thác lỗi Adobe Reader lần này là tin tặc đã nghiên cứu sâu thêm và chỉnh sửa mã khai thác giúp chúng có khả năng thoát khỏi các phần mềm diệt mã độc”.
Thực tế mã khai thác được cấy vào trong các tệp tin PDF độc hại nói trên là một biến thể của mã khai thác mẫu được hãng bảo mật Core Security Technologies cho phát hành cùng với bản tin cảnh báo người dùng về lỗi Reader 8.1.2 sau khi đã gửi thông tin cảnh báo đầy đủ cho Adobe.
“Phân tích mã khai thác này chúng tôi thấy những chỉnh sửa mà tin tặc đã áp dụng đủ sức giúp phiên bản mã khai thác của chúng đủ sức thoát khỏi cơ chế bảo vệ của các phần mềm diệt mã độc,” ông Zdrnja khẳng định.
Kevin Haley – một lãnh đạo cấp cao của Symantec – cho biết hiện hãng đã phát hành bản cập nhật nhận dạng mã khai thác trên để bổ sung cho sản phẩm phần mềm diệt mã độc của hãng này đồng thời khẳng định vụ tấn công PDF trên đây hiện thực sự vẫn chưa phát tán quá rộng.
Trong khi đó một mã khai thác khác được tung lên website milw0rm.com mà hãng bảo mật nào cũng có thể tiếp cận được nhưng không hiểu vì sao lại không thể bổ sung nhận dạng cập nhật cho các sản phẩm diệt mã độc của họ. Hiện mới chỉ có 14% hãng cập nhật nhận dạng mã khai thác này cho các sản phẩm.
Bản thân Adobe cũng lên tiếng xác nhận điều này đồng thời cảnh báo người dùng nên nhanh chóng nâng cấp Reader lên phiên bản 9 hoặc ít nhất là cung nên tải về cài đặt bản cập nhật sửa lỗi cho Reader phiên bản 8.1.2 đã được hãng cho phát hành tuần trước.
Hacker mở chiến dịch tấn công Adobe Reader
488
Bạn nên đọc
-
CEO AMD nhận thưởng 33 triệu USD
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Cách sử dụng ADB và Fastboot trên Android
Hôm qua -
Hình ảnh chào buổi sáng, hình ảnh chào ngày mới đẹp
Hôm qua -
Code Fruit Seas mới nhất và cách nhập code
Hôm qua 1 -
Hướng dẫn cách đăng nhập vào máy tính khi quên mật khẩu
Hôm qua 1 -
Hướng dẫn tự tạo mod Minecraft để chơi game theo phong cách của bạn
Hôm qua 1 -
Icon chim cánh cụt có nghĩa là gì?
Hôm qua -
Stt hay về mùa hè, những câu nói hay về mùa hè
Hôm qua -
6 cách xóa file vĩnh viễn trên Windows
Hôm qua 3 -
Lời cảm ơn cha sâu sắc và chân thành nhất
Hôm qua -
50+ lời chúc thi tốt hay và ý nghĩa nhất dành tặng bạn bè và người thân
Hôm qua 2