image

Kwaadaardig PDF-bestand omzeilt virusscanners

dinsdag 26 april 2011, 09:25 door Redactie, 4 reacties

Cybercriminelen hebben een nieuw truc ontdekt om kwaadaardige PDF-bestanden langs virusscanners te loodsen. De bestanden werden voor het eerst een maand geleden ontdekt. Het probleem zit hem in de PDF-specificatie en de manier waarop Adobe hier mee omgaat. Het probleem wordt veroorzaakt door een filter, dat tekstgegevens voor zwart-witafbeeldingen versleutelt.

Het algoritme voor de afbeeldingen is ook als een standaard filter voor 'object streams' te gebruiken. Daardoor kunnen virusscanners de exploit in de PDF-bestanden niet detecteren. Inmiddels zouden er zo'n tien PDF-bestanden zijn ontdekt die deze truc gebruiken. Volgens anti-virusbedrijf Avast is het de enige virusbestrijder die deze bestanden kan detecteren

Reacties (4)
26-04-2011, 10:53 door Didier Stevens
Merk op dat PDFiD /AcroForm en /JBIG2Decode meetelt in het rapport.
26-04-2011, 11:08 door spatieman
java in PDF readers zo wie zo verbieden...
26-04-2011, 16:18 door Anoniem
"Daardoor kunnen virusscanners de exploit in de PDF-bestanden niet detecteren."

Grote onzin. Alles valt te detecteren.
26-04-2011, 20:35 door Eerde
Zou het ook werken in Okular en soortgelijken ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.