image

Defensiebedrijven aangevallen via 3 jaar oud PDF-lek

vrijdag 14 september 2012, 17:01 door Redactie, 2 reacties

Aanvallers hebben geprobeerd om bij Amerikaanse defensiebedrijven in te breken door middel van een drie jaar oud beveiligingslek in Acrobat en Adobe Reader. De aangevallen bedrijven ontvingen via e-mail een PDF genaamd Agenda_Web_(8-24-12).pdf. Zodra slachtoffers de PDF in Acrobat Reader openen, wordt er een uitnodiging voor een echt evenement getoond. Met name bedrijven in de militaire luchtvaart waren doelwit van de aanvallen, aldus beveiligingsbedrijf FireEye.

De kwaadaardige PDF gebruikt een lek dat Adobe op 18 maart 2009 in Adobe Reader en Acrobat 7, 8 en 9 patchte. Is de exploit succesvol, dan wordt er volgens de beveiliger 'limited edition malware' geïnstalleerd. Het gaat om een backdoor waarmee aanvallers volledige toegang tot de computer hebben. Het aansturen van de besmette computers wordt gedaan vanaf servers in de Bahama's en Duitsland.

Reacties (2)
14-09-2012, 20:40 door yobi
Mijn advies schakel Javascript uit in AdobeReader.

Voor de kenners:This is a known vulnerability and has been assigned CVE-2009-0927.
15-09-2012, 14:43 door Anoniem
@Yobi: Mijn advies: gebruik geen Adobe Reader, het is log, traag, irritant opdringerig en nog nooit veilig geweest. Anno 2012 zijn er genoeg gratis, lightweight en veilige alternatieven voor Adobe Reader die in 99% van de gevallen compatible zijn.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.