黑客利用最新版Adobe Flash Player漏洞發(fā)起新一輪攻擊
安全專家最近警告稱黑客正在利用新版Adobe Flash Player的漏洞向用戶發(fā)起攻擊,這種漏洞可以讓黑客獲得對用戶電腦的完全控制權(quán)。黑客同樣也可以利用偽裝的PDF文件來對此漏洞進行攻擊,不過更常用 的方法是偽造一個1.1KB的Flash視頻文件進行攻擊。盡管目前為止,利用這種漏洞進行攻擊的數(shù)量還不多,但預(yù)計這種攻擊方法很快就會被普遍采用。更糟糕的是,目前為止大多數(shù)殺毒引擎都不能識別出感染了這種病毒的SWF文件。
按Adobe官網(wǎng)上的說明,這個漏洞去年12月份就曾被發(fā)現(xiàn)過,不過當(dāng)時報告這個漏洞的用戶稱漏洞只是造成程序崩潰。
根據(jù)對PDF染毒文件的分析顯示,病毒代碼是在7月9日編譯完成的,這意味著這款病毒很可能已經(jīng)在網(wǎng)上流傳了幾周之久。
周三Adobe的安全團隊稱他們正在對一個影響PDF閱讀器和Flash程序的漏洞進行分析調(diào)查,不過他們并沒有透露詳細信息,也沒有說明何時會有補丁推出。
據(jù)VirusTotal提供的數(shù)據(jù),截稿前排名靠前的41款防毒軟件都無法識別這種病毒,而只有7家防毒軟件公司可以識別感染了這種病毒的PDF文件,賽門鐵克則稱他們的軟件可以將其識別為Trojan.Pidief.G病毒。
使用安裝了NoScript類插件的火狐瀏覽器可以免受這種病毒的侵?jǐn)_,不過這種方法并非萬無一失,如果你信任的站點被病毒侵入,那么黑客一樣也可以得逞。