扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
安全研究员Jeremy Conway称他发现了一种能通过PDF文件传播恶意代码的新攻击。
这一攻击借用PDF文件漏洞,向合法的PDF文件添加恶意代码,随后对打开文件的用户实施攻击。
Conway是NitroSecurity的产品经理,他已经开发出一种可以往PDF文件中注入恶意代码的技术。但是他开发的攻击只有系统中有其他添加了该代码的恶意程序存在时才有效。不过,当研究员Didier Stevens向外界展示PDF文件如何被篡改并运行受害者电脑上的可执行文件时,一切都发生了变化。
Conway说:“当我看淡Didier的攻击后,发现这是首次能从纯粹的PDF文件内部完成此类操作。”黑客们早就清楚可以通过此种方式操纵PDF文件的读者,但是Stevens的攻击显示的是Foxit阅读器如何在没有验证用户的情况下发布可执行文件。Foxit现在已经修补了这一漏洞,不过潜在的PDF标准中的漏洞却要通过修改标准本身才能得以修复。
Adobe Systems的新闻发言人通过电子邮件表示:“这再次告诉人们当文件使用不当的时候,即便是用户信赖的具备强大功能的应用同样会带来潜在的威胁。”
如果用户想关闭有助于攻击生效的Adobe阅读器功能或Acrobat功能,可以点击编辑 >参数选择 >目录 >信任管理器 >PDF文件附件,然后对“允许通过外部应用打开非PDF文件的附件”一项不进行选取。
在Foxit阅读器的3.2.1版本中,软件已经会弹出一个对话框以便询问用户是否确实要执行代码。Adobe阅读器也有同样的操作。
在介绍此类攻击的视频中,Conway展示了他如何用可执行代码创建一个恶意PDF文件,而且这些代码页同时插入到他Adobe的警告框中的文本。通过插入“点击‘打开’”的文本可以解密此文件,而黑客也可以增加打开受害者文件的几率。
Conway假设用户受到攻击并允许可执行代码的运行,他就会像蠕虫一样,将恶意的有效负载复制到电脑上的其他PDF文件。这一恶意行为就被称之为PDF攻击。他认为这可能成为零日攻击的下一个媒介。
他认为大多数企业都对此类攻击没有做出防范。在视频中他也只是示范了操作而没有公布代码。Verizon的安全顾问Thierry Zoller称,该PDF攻击可能被用来向Word文档注入恶意宏命令。
濠电姷鏁告慨鐑姐€傛禒瀣劦妞ゆ巻鍋撻柛鐔锋健閸┾偓妞ゆ巻鍋撶紓宥咃躬楠炲啫螣鐠囪尙绐為梺褰掑亰閸撴盯鎮惧ú顏呪拺闂傚牊鍗曢崼銉ョ柧婵犲﹤瀚崣蹇旂節婵犲倻澧涢柛瀣ㄥ妽閵囧嫰寮介妸褋鈧帡鏌熼挊澶婃殻闁哄瞼鍠栭幃婊堝煛閸屾稓褰嬮柣搴ゎ潐濞叉ê鐣濈粙璺ㄦ殾闁割偅娲栭悡娑㈡煕鐏炲墽鐭嬫繛鍫熸倐濮婄粯鎷呯粵瀣異闂佹悶鍔嬮崡鍐茬暦閵忋倕鍐€妞ゆ劑鍎卞皬闂備焦瀵х粙鎴犫偓姘煎弮瀹曚即宕卞Ο闀愮盎闂侀潧鐗嗛幊搴㈡叏椤掆偓閳规垿鍩ラ崱妞剧凹濠电姰鍨洪敋閾荤偞淇婇妶鍛櫤闁稿鍊圭换娑㈠幢濡纰嶉柣搴㈣壘椤︾敻寮诲鍫闂佸憡鎸鹃崰搴敋閿濆鏁嗗〒姘功閻绻涢幘鏉戠劰闁稿鎹囬弻锝呪槈濞嗘劕纾抽梺鍝勬湰缁嬫垿鍩為幋锕€宸濇い鏇炴噺閳诲﹦绱撻崒娆戝妽妞ゃ劌鎳橀幆宀勫磼閻愰潧绁﹂柟鍏肩暘閸斿矂鎮為崹顐犱簻闁圭儤鍨甸鈺呮倵濮橆剦妲归柕鍥у瀵粙濡歌閸c儳绱撴担绛嬪殭婵☆偅绻堝濠氭偄绾拌鲸鏅i悷婊冪Ч閹﹢鎳犻鍌滐紲闁哄鐗勯崝搴g不閻愮儤鐓涢悘鐐跺Г閸犳﹢鏌℃担鐟板鐎规洜鍠栭、姗€鎮╅搹顐ら拻闂傚倷娴囧畷鍨叏閹惰姤鈷旂€广儱顦崹鍌炴煢濡尨绱氶柨婵嗩槸缁€瀣亜閺嶃劎鈽夋繛鍫熺矒濮婅櫣娑甸崨顔俱€愬銈庡亝濞茬喖宕洪埀顒併亜閹哄棗浜鹃梺鎸庢穿婵″洤危閹版澘绫嶉柛顐g箘椤撴椽姊虹紒妯哄鐎殿噮鍓欒灃闁告侗鍠氶崢鎼佹⒑閸撴彃浜介柛瀣閹﹢鏁冮崒娑氬幈闁诲函缍嗛崑鍡樻櫠椤掑倻纾奸柛灞剧☉缁椦囨煙閻熸澘顏柟鐓庢贡閹叉挳宕熼棃娑欐珡闂傚倸鍊风粈渚€骞栭銈傚亾濮樺崬鍘寸€规洖缍婇弻鍡楊吋閸涱垽绱遍柣搴$畭閸庨亶藝娴兼潙纾跨€广儱顦伴悡鏇㈡煛閸ャ儱濡煎褜鍨伴湁闁绘ǹ绉鍫熺畳闂備焦瀵х换鍌毼涘Δ鍛厺闁哄洢鍨洪悡鍐喐濠婂牆绀堟慨妯挎硾閽冪喖鏌曟繛褍瀚烽崑銊╂⒑缂佹ê濮囨い鏇ㄥ弮閸┿垽寮撮姀鈥斥偓鐢告煥濠靛棗鈧懓鈻嶉崶銊d簻闊洦绋愰幉楣冩煛鐏炵偓绀嬬€规洟浜堕、姗€鎮㈡總澶夌处