Cảnh báo của hãng bảo mật Trend Micro ngày 10/10 cho biết, một lỗ hổng “zero-day” có trong phiên bản Adobe Reader đang bị lợi dụng để cài đặt phần mềm Trojan vào máy tính người dùng.
Cũng theo Trend Micro, các phiên bản Adobe Reader từ 9.1.3 trở về trước đã mắc lỗi trên. Kẻ tấn công sẽ đưa phần mềm cửa hậu Trojan vào máy tính nạn nhân thông qua mã JavaScript. Trend Micro xác định mã khai thác này là loại Trojan "Troj_Pidief.Uo".
"Troj_Pidief.Uo" được gắn trong một tệp tin PDF có chứa phần mềm độc hại tên là "Js_Agent.Dt”. Khi lây nhiễm vào máy tính nạn nhân, phần mềm độc hại này sẽ “cài cắm” một backdoor có tên là "Bkdr_Protux.Bd". Mã độc được xác định ảnh hưởng tới các hệ điều hành: Windows 98, ME, NT, 2000, XP, và Server 2003.
Trong thông báo của mình, Trend Micro cũng cung cấp thông tin kỹ thuật về cách thức hoạt động của phần mềm độc hại trên, đặc biệt là hoạt động của mã shell. “Dựa trên những phát hiện của chúng tôi, mã shell của loại malware này sẽ truyền sang những mã shell khác trong cùng một file PDF trước khi được giải nén và kích hoạt phần mềm backdoor”, Trend Micro cho biết.
Phần mềm backdoor trên được nhúng trong tệp tin PDF thay vì download từ Web xuống theo cách thông thường. Các phiên bản của backdoor Produx thường cho phép kẻ tấn công truy cập không giới hạn vào máy tính nạn nhân. Các mã tấn công của Produx trước đây thường nhắm tới các tệp tin Microsoft Office.
Cũng trong tuần này, Adobe cho biết sẽ chưa thể phát hành bản vá cho lỗ hổng trên vào ngày 13/10 tới, thời điểm mà Microsoft sẽ phát hành bản tin bảo mật tháng 10.
Phát hiện lỗ hổng nguy hiểm trong Adobe Reader
349
Bạn nên đọc
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
CEO AMD nhận thưởng 33 triệu USD
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Phát hiện backdoor trên phần mềm quản lý máy chủ của NetSarang
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Cách xóa khoảng trắng và lỗi xuống dòng trong Word
Hôm qua 3 -
3 cách hiển thị mật khẩu *** trên trình duyệt vô cùng đơn giản
Hôm qua -
Hàm SUMIFS, cách dùng hàm tính tổng nhiều điều kiện trong Excel
Hôm qua 8 -
Điều kiện LIKE trong SQL Server
Hôm qua -
Cách tắt nguồn, khởi động lại Samsung Galaxy S22, S21 và S20
Hôm qua -
Lệnh UPDATE trong SQL
Hôm qua 1 -
Kí tự khoảng trống Liên Quân, ký tự khoảng trống Liên Quân
Hôm qua 19 -
Những bài thơ đám cưới, thơ chúc mừng đám cưới cực hay và hài hước
Hôm qua -
Pick me là gì? Pick me girl, Pick me boy là gì?
Hôm qua -
Cách chèn trích dẫn trong Google Docs
Hôm qua