Các chuyên gia bảo mật cảnh báo tin tặc hiện đang lợi dụng một lỗi bảo mật trong Adobe Reader phiên bản 8.1.2 để tấn công người dùng.
Ông Bojan Zdrnja – Chuyên gia phân tích của SANS Internet Storm Center (ISC) – cho biết phương thức tấn công của tin tặc vẫn là phát tán rộng với một số lượng rất lớn thư rác có đính kèm một tệp tin PDF độc hại. Những email này thường chứa những nội dung hấp dẫn người dùng với mục tiêu lừa người dùng mở tệp tin PDF đính kèm ra giúp mã khai thác có thể vận hành.
“Tôi cho rằng đây là một chuyện bình thường của ngành bảo mật. Hãng phát triển ứng dụng phát hành bản sửa lỗi và gần như ngay lập tức sau đó tin tặc cũng phát hành mã khai thác lỗi. Điểm gây được sự chú ý nhiều nhất trong mã khai thác lỗi Adobe Reader lần này là tin tặc đã nghiên cứu sâu thêm và chỉnh sửa mã khai thác giúp chúng có khả năng thoát khỏi các phần mềm diệt mã độc”.
Thực tế mã khai thác được cấy vào trong các tệp tin PDF độc hại nói trên là một biến thể của mã khai thác mẫu được hãng bảo mật Core Security Technologies cho phát hành cùng với bản tin cảnh báo người dùng về lỗi Reader 8.1.2 sau khi đã gửi thông tin cảnh báo đầy đủ cho Adobe.
“Phân tích mã khai thác này chúng tôi thấy những chỉnh sửa mà tin tặc đã áp dụng đủ sức giúp phiên bản mã khai thác của chúng đủ sức thoát khỏi cơ chế bảo vệ của các phần mềm diệt mã độc,” ông Zdrnja khẳng định.
Kevin Haley – một lãnh đạo cấp cao của Symantec – cho biết hiện hãng đã phát hành bản cập nhật nhận dạng mã khai thác trên để bổ sung cho sản phẩm phần mềm diệt mã độc của hãng này đồng thời khẳng định vụ tấn công PDF trên đây hiện thực sự vẫn chưa phát tán quá rộng.
Trong khi đó một mã khai thác khác được tung lên website milw0rm.com mà hãng bảo mật nào cũng có thể tiếp cận được nhưng không hiểu vì sao lại không thể bổ sung nhận dạng cập nhật cho các sản phẩm diệt mã độc của họ. Hiện mới chỉ có 14% hãng cập nhật nhận dạng mã khai thác này cho các sản phẩm.
Bản thân Adobe cũng lên tiếng xác nhận điều này đồng thời cảnh báo người dùng nên nhanh chóng nâng cấp Reader lên phiên bản 9 hoặc ít nhất là cung nên tải về cài đặt bản cập nhật sửa lỗi cho Reader phiên bản 8.1.2 đã được hãng cho phát hành tuần trước.
Hacker mở chiến dịch tấn công Adobe Reader
497
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Top 10 trình duyệt web tốt nhất 2026
2 ngày -

Loli là gì? BB là gì?
2 ngày 5 -

Sui gia hay Xui gia là đúng chính tả?
2 ngày -

Tổng hợp bài tập JavaScript có code mẫu
2 ngày 1 -

Những câu chuyện ý nghĩa về cuộc sống bạn nên đọc một lần trong đời
2 ngày 23 -

Cách kiểm tra phiên bản Excel đang sử dụng
2 ngày -

Công thức tính thể tích khối tròn xoay và ví dụ minh họa
2 ngày 2 -

Bao nhiêu người có thể sử dụng cùng lúc một tài khoản Netflix?
2 ngày -

‘Để giành’ hay ‘để dành’, ‘dành cho’ hay ‘giành cho’, cách viết nào đúng chính tả?
2 ngày -

Cách xác định ngày đăng của một trang web hay một thông tin trên Internet
2 ngày
Hướng dẫn AI
Học IT
Hàm Excel