對黑客利用PDF功能散布Zeus僵尸網(wǎng)絡(luò)的介紹
以下的文章主要向大家講述的是黑客開始利用PDF功能散布Zeus僵尸網(wǎng)絡(luò),安全廠商Websense近日指出,已發(fā)現(xiàn)有黑客利用PDF格式的功能不足之處,將惡意程序注入PDF中,再利用郵件散布,當(dāng)使用者開啟該PDF文件時,便會被植入僵尸程序以擴張Zeus僵尸網(wǎng)絡(luò)的勢力。
安全廠商Websense近日指出,已發(fā)現(xiàn)有黑客利用PDF格式的功能瑕疵,將惡意程序注入PDF中,再利用郵件散布,當(dāng)使用者開啟該PDF文件時,便會被植入僵尸程序以擴張Zeus僵尸網(wǎng)絡(luò)的勢力。
黑客所利用的是安全研究人員在今年3月底所揭露的PDF臭蟲,由于PDF文件夾格式的規(guī)格允許使用者嵌入各種可執(zhí)行的內(nèi)容,包括影片、聲音、3D物件等,再加上PDF的Launch功能可被用來執(zhí)行應(yīng)用程序、開啟或列印文件,使得黑客能夠利用相關(guān)功能在PDF文件案中嵌入惡意內(nèi)容。
包括Stevens及另一名安全研究人員Jeremy Conway皆曾打造相關(guān)的概念性驗證程序。其中,Conway指出黑客得以濫用PDF的/Launch及更新程序功能而打造類似蠕蟲的惡意程序感染途徑。
嚴(yán)格來說這并非安全漏洞,而是PDF文件夾格式的功能。對于研究人員的發(fā)現(xiàn),Adobe表示,這說明了某些功能的不當(dāng)使用所帶來的潛在風(fēng)險,該公司會研究***作法并透過定期更新修補。
不過,在Adobe還未來得及更新的時候,Websense就發(fā)現(xiàn)黑客已透過上述方法在PDF文件夾中夾帶惡意程序,當(dāng)使用者開啟該PDF文件時,就會在使用者電腦中植入Zeus僵尸程序,Zeus光是在美國就感染逾300萬臺個人電腦,該僵尸網(wǎng)絡(luò)最知名的用途是竊取使用者電腦中的機密信息,同時這也是至今為止***利用該PDF漏洞的僵尸網(wǎng)絡(luò)。
以上的相關(guān)內(nèi)容就是對對黑客利用PDF功能散布Zeus僵尸網(wǎng)絡(luò)的介紹,望你能有所收獲。