Các chuyên gia bảo mật cảnh báo tin tặc hiện đang lợi dụng một lỗi bảo mật trong Adobe Reader phiên bản 8.1.2 để tấn công người dùng.
Ông Bojan Zdrnja – Chuyên gia phân tích của SANS Internet Storm Center (ISC) – cho biết phương thức tấn công của tin tặc vẫn là phát tán rộng với một số lượng rất lớn thư rác có đính kèm một tệp tin PDF độc hại. Những email này thường chứa những nội dung hấp dẫn người dùng với mục tiêu lừa người dùng mở tệp tin PDF đính kèm ra giúp mã khai thác có thể vận hành.
“Tôi cho rằng đây là một chuyện bình thường của ngành bảo mật. Hãng phát triển ứng dụng phát hành bản sửa lỗi và gần như ngay lập tức sau đó tin tặc cũng phát hành mã khai thác lỗi. Điểm gây được sự chú ý nhiều nhất trong mã khai thác lỗi Adobe Reader lần này là tin tặc đã nghiên cứu sâu thêm và chỉnh sửa mã khai thác giúp chúng có khả năng thoát khỏi các phần mềm diệt mã độc”.
Thực tế mã khai thác được cấy vào trong các tệp tin PDF độc hại nói trên là một biến thể của mã khai thác mẫu được hãng bảo mật Core Security Technologies cho phát hành cùng với bản tin cảnh báo người dùng về lỗi Reader 8.1.2 sau khi đã gửi thông tin cảnh báo đầy đủ cho Adobe.
“Phân tích mã khai thác này chúng tôi thấy những chỉnh sửa mà tin tặc đã áp dụng đủ sức giúp phiên bản mã khai thác của chúng đủ sức thoát khỏi cơ chế bảo vệ của các phần mềm diệt mã độc,” ông Zdrnja khẳng định.
Kevin Haley – một lãnh đạo cấp cao của Symantec – cho biết hiện hãng đã phát hành bản cập nhật nhận dạng mã khai thác trên để bổ sung cho sản phẩm phần mềm diệt mã độc của hãng này đồng thời khẳng định vụ tấn công PDF trên đây hiện thực sự vẫn chưa phát tán quá rộng.
Trong khi đó một mã khai thác khác được tung lên website milw0rm.com mà hãng bảo mật nào cũng có thể tiếp cận được nhưng không hiểu vì sao lại không thể bổ sung nhận dạng cập nhật cho các sản phẩm diệt mã độc của họ. Hiện mới chỉ có 14% hãng cập nhật nhận dạng mã khai thác này cho các sản phẩm.
Bản thân Adobe cũng lên tiếng xác nhận điều này đồng thời cảnh báo người dùng nên nhanh chóng nâng cấp Reader lên phiên bản 9 hoặc ít nhất là cung nên tải về cài đặt bản cập nhật sửa lỗi cho Reader phiên bản 8.1.2 đã được hãng cho phát hành tuần trước.
Hacker mở chiến dịch tấn công Adobe Reader
488
Bạn nên đọc
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Cách thức hoạt động của Hacker
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách tạo USB boot đa năng, USB cứu hộ bằng DLC Boot
Hôm qua -

Cách cài và sử dụng VPN trên Windows 11
Hôm qua -

Cách sửa lỗi IRQL NOT LESS OR EQUAL trên Windows
Hôm qua -

Tắt Windows Defender (Windows Security) trên Windows 10, Windows 11
Hôm qua 5 -

Hình nền mở khóa điện thoại hài hước, hình nền mở khóa troll bá đạo
Hôm qua -

Hướng dẫn cách xem lực chiến Liên Quân Mobile
Hôm qua -

Tổng hợp cheat code Dude Theft Wars và cách nhập cheat Dude Theft Wars
Hôm qua 5 -

Card đồ họa không hoạt động: Nguyên nhân và cách khắc phục
Hôm qua -

Bảng mã vùng điện thoại quốc tế các nước trên thế giới
Hôm qua -

Cách lặp lại tiêu đề trong Excel rất đơn giản
Hôm qua 2
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy