G Data: PDF onveilig bestandsformaat
11-01-2010,14:49 door
In de loop der jaren heeft het PDF bestandsofrmaat meerdere mogelijkheden gekregen, waarmee ook de complexiteit van de software is toegenomen. Dat maakt het vinden en misbruiken van beveiligingsproblemen eenvoudiger. Via eenvoudige toolkits zoals Eleanor, Liberty Exploit System of Elfiesta, is het kinderspel om besmette PDF-bestanden te maken. Deze programma’s vereisen nauwelijks technische kennis van cybercriminelen.
Aanval
De meeste exploits gebruiken een ingebed JavaScript dat wordt uitgevoerd bij het openen van het bestand. Het Javascript gebruikt de Heap Spray-methode om het geheugen te overspoelen met NOP-commando’s (No Operation-commando’s) en door het meervoudig laten laden van de shellcode. De JavaScript-kwetsbaarheid in het PDF bestand kan dan worden benut om de shellcode uit te voeren. De uitgevoerde shellcode downloadt vervolgens de malware, zoals bijvoorbeeld botnetcomponenten.
Gebruikers die zich willen wapenen kunnen een andere PDF-lezer gebruiken, maar de virusbestrijder adviseert naast het installeren van een virusscanner, het uitschakelen van JavaScript of het gebruik van de Windows DEP-functie (Data Execution Prevention). "Helaas kan veel legitieme software met deze veilige instelling ook niet worden uitgevoerd."








Gerelateerde artikelen:
Tags:

