中国教育网5月17日讯,据国外媒体报道,近日,安全研究员Dider Stevens和Jeremy Conway揭露了利用PDF合法漏洞的攻击手法,并称其可能成为未来PDF安全上的一大威胁。目前,已有一部分黑客利用先前安全研究员揭露的合法“/Launch”指令,搭配社交工程的手法,黑客开始利用PDF的合法漏洞来传递Zeus恶意程序。作为现在人们使用最多的PDF阅读软件,目前Adobe还没有将这个漏洞修复,先前推出的大规模更新,也没有针对此漏洞进行修正,取而代之的是要求使用者关闭PDF阅读软件中,开启第三方应用程序的功能,藉此阻挡“/Launch”功能。
4月初,Jeremy Conway利用这个方法,证明了攻击者可以通过被植入“/Launch”指令程序代码的PDF文件,让另一个健康的PDF文件被植入程序代码,在PDF阅读软件没有允许Java Script可以执行的状况下,让使用者只要点击被植入了程序代码的PDF文件,并且被社交工程手法诱骗去点选开启程序时,就自动连线到攻击者指定的网站。这和过去通过PDF夹带Java Script的手法完全不同,可以利用完全合法的手段让使用者连上恶意网站。因为是合法的手段,这代表着在这过程中,几乎没有任何杀毒软件会发出警告。
从前,安全厂商Websense的负责人Dan Hubbard曾公开表示,他已经发现黑客开始利用“/Launch”指令,通过合法的方式搭配社交工程掩护,攻击使用者的事件。其手法正好和Stevens和Conway所揭露的方式如出一辙。
两位安全研究员所揭露的手法是这样的,3月底,Dider Stevens证实了,可以透过PDF合法的“/Launch”指令,让PDF文件在开启的时候,自动去执行任何应用程序。虽然多数的PDF阅读软件,都会跳出警告,但是警告的文字内容,也可以被攻击者更改,这使得攻击者可以透过社交工程的方式,诱骗使用者打开应用程序。
现在,网络上已经有攻击者开始利用这个手法,散布知名的僵尸网络恶意程序Zeus的变种。Zeus是一个臭名昭彰的恶意程序,拥有许多变种,被感染的电脑会被攻击者利用,成为僵尸电脑。攻击者会寄送一封夹带有Royal_Mail_Delivery_Notice.PDF文件的电子邮件,只要使用者执行该PDF文件,并且允许后续动作的话,就会在使用者的电脑中植入恶意程序Zeus。不过此手法最终还是利用Java Script来连到恶意网站,只要使用者关闭了Java Script执行的功能就可以避免危险。
特别声明:本站注明稿件来源为其他媒体的文/图等稿件均为转载稿,本站转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。