Kwaadaardig PDF-bestand omzeilt virusscanners
26-04-2011,09:25 doorRedactie
Cybercriminelen hebben een nieuw truc ontdekt om kwaadaardige PDF-bestanden langs virusscanners te loodsen. De bestanden werden voor het eerst een maand geleden ontdekt. Het probleem zit hem in de PDF-specificatie en de manier waarop Adobe hier mee omgaat. Het probleem wordt veroorzaakt door een filter, dat tekstgegevens voor zwart-witafbeeldingen versleutelt.

Het algoritme voor de afbeeldingen is ook als een standaard filter voor 'object streams' te gebruiken. Daardoor kunnen virusscanners de exploit in de PDF-bestanden niet detecteren. Inmiddels zouden er zo'n tien PDF-bestanden zijn ontdekt die deze truc gebruiken. Volgens anti-virusbedrijf Avast is het de enige virusbestrijder die deze bestanden kan detecteren