Kwaadaardig PDF-bestand omzeilt virusscanners
26-04-2011,09:25 door
Cybercriminelen hebben een nieuw truc ontdekt om kwaadaardige PDF-bestanden langs virusscanners te loodsen. De bestanden werden voor het eerst een maand geleden ontdekt. Het probleem zit hem in de PDF-specificatie en de manier waarop Adobe hier mee omgaat. Het probleem wordt veroorzaakt door een filter, dat tekstgegevens voor zwart-witafbeeldingen versleutelt.
Het algoritme voor de afbeeldingen is ook als een standaard filter voor 'object streams' te gebruiken. Daardoor kunnen virusscanners de exploit in de PDF-bestanden niet detecteren. Inmiddels zouden er zo'n tien PDF-bestanden zijn ontdekt die deze truc gebruiken. Volgens anti-virusbedrijf Avast is het de enige virusbestrijder die deze bestanden kan detecteren
Het algoritme voor de afbeeldingen is ook als een standaard filter voor 'object streams' te gebruiken. Daardoor kunnen virusscanners de exploit in de PDF-bestanden niet detecteren. Inmiddels zouden er zo'n tien PDF-bestanden zijn ontdekt die deze truc gebruiken. Volgens anti-virusbedrijf Avast is het de enige virusbestrijder die deze bestanden kan detecteren








Gerelateerde artikelen:
Tags:

