您现在的位置是:系统运维 >>正文
警惕,Foxit PDF 阅读器存在设计”缺陷“
系统运维92237人已围观
简介目前,PDF 已然成为了数字通信中不可或缺的一部分,在 PDF 阅读器领域,Adobe Acrobat Reader 占据了最大的市场份额,但近些年后起之秀 Foxit PDF Reader 的市场占 ...
目前,警惕PDF 已然成为了数字通信中不可或缺的阅读一部分,在 PDF 阅读器领域,器存缺陷Adobe Acrobat Reader 占据了最大的设计市场份额,但近些年后起之秀 Foxit PDF Reader 的警惕市场占有率开始突飞猛进,在 200 多个国家拥有超过 7 亿用户。阅读

然而,器存缺陷Check Point Research 近日发现了一种针对 Foxit Reader 用户的设计 PDF 安全漏洞利用的异常操作模式 ,该安全漏洞会触发安全警告,警惕诱使毫无戒心的免费模板阅读用户执行”有害“命令 。目前 ,器存缺陷该安全漏洞的设计变体在野外正被积极利用。
Foxit PDF Reader 设计中存在安全缺陷研究人员表示,警惕安全漏洞是阅读由 Foxit Reader 中警告消息中某个设计缺陷引发 。据悉 ,器存缺陷警告消息中提供了一个”有害“的默认选项 ,一旦有粗心的用户使用默认选项,安全漏洞就会自动触发 ,从远程服务器下载并执行恶意有效负载。建站模板

触发恶意命令的默认选项
安全研究人员已经证实安全漏洞已经被多个威胁攻击者用于电子犯罪和间谍活动。其中 ,名为 APT-C-35 / DoNot Team 威胁组织发起的某一间谍组织最为”著名“ 。威胁攻击者通过部署特定恶意软件、获得受害者的数据信息。此外,威胁攻击者能够开展针对 Windows 和 Android 设备的混合攻击活动,从而绕过双因素身份验证 (2FA) 。
VenomRAT 、Agent-Tesla 、香港云服务器Remcos、NjRAT 、NanoCore RAT、Pony、Xworm、AsyncRAT、DCRat 等在内的各种网络犯罪攻击者都在利用该安全漏洞,以分发、部署恶意软件。Check Point Research 跟踪了一起可能是通过 Facebook 分发恶意软件的活动,发现了一条攻击链。服务器租用

攻击链
在另一场攻击活动中,Check Point Research 确认了威胁攻击者为@silentkillertv,主要利用两个链接的PDF 文件执行活动,其中一个文件托管在合法网站 trello.com 上。威胁攻击者还销售恶意工具 ,并于 4 月 27 日宣传了这一漏洞。

研究过程中 ,Check Point 获得了多个攻击者拥有的构建器 ,这些构建器利用此漏洞创建恶意 PDF 文件 ,大多数收集的 PDF 正在执行 PowerShell 命令 ,该命令从远程服务器下载有效负载 ,源码库然后立刻执行。

PDF 命令执行分析
最后,安全人员指出 ,随着社会工程策略的日益复杂 ,用户必须时刻保持警惕 ,随时了解自身网络安全状况 ,谨慎行事,并实施包括多因素身份验证和安全意识培训等在内的安全措施,以最大程度上降低成为此类攻击受害者的风险。
参考文章 :https://blog.checkpoint.com/research/foxit-pdf-reader-flawed-design-hidden-dangers-lurking-in-common-tools/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/614b599380.html
相关文章
七个机器身份管理的优秀实践
系统运维机器身份是企业攻击面中一个快速增长的重要组成部分。如今,机器——服务器、设备和服务的数量正在迅速增长,然而企业在保护它们的方面所付出的努力却往往显得不足。目前,网络不法分子和其他威胁者已经迅速利用了这 ...
【系统运维】
阅读更多Moto X Pro怎么换系统语言?
系统运维1)你可以打开Moto X Pro【设置】,点击【语言和输入法】。(如下图) 2)点击【语言】。(如下图)3)选择自己喜欢的语言即可。(如下图) ...
【系统运维】
阅读更多笔记本电脑耗电量解析(探究笔记本电脑耗电量的因素及节电方法)
系统运维随着现代科技的迅猛发展,笔记本电脑已经成为人们日常工作和娱乐不可或缺的工具。然而,随之而来的问题是电池容量的限制,用户常常关心笔记本电脑的耗电量以及如何延长使用时间。本文将从各个角度分析笔记本电脑的耗 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 科学解读长胖的原因及对策(揭秘肥胖真相,健康瘦身秘籍一网打尽)
- 新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力
- M8peg与750比较(一探M8peg和750处理器之间的差异与应用场景选择)
- iPhone7防抖技术(探索iPhone7防抖技术的出色表现和关键特性)
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 如何评估数据中心?高度互联的生态系统是关键
- 尼康D700(探索尼康D700的出色性能和多功能特点) b2b信息平台源码库亿华云云服务器企业服务器网站建设香港物理机