您现在的位置是:数据库 >>正文
警惕,Foxit PDF 阅读器存在设计”缺陷“
数据库55人已围观
简介目前,PDF 已然成为了数字通信中不可或缺的一部分,在 PDF 阅读器领域,Adobe Acrobat Reader 占据了最大的市场份额,但近些年后起之秀 Foxit PDF Reader 的市场占 ...
目前 ,警惕PDF 已然成为了数字通信中不可或缺的阅读一部分,在 PDF 阅读器领域 ,器存缺陷Adobe Acrobat Reader 占据了最大的设计市场份额 ,但近些年后起之秀 Foxit PDF Reader 的警惕市场占有率开始突飞猛进 ,在 200 多个国家拥有超过 7 亿用户 。阅读

然而,器存缺陷Check Point Research 近日发现了一种针对 Foxit Reader 用户的设计 PDF 安全漏洞利用的异常操作模式 ,该安全漏洞会触发安全警告,警惕诱使毫无戒心的源码下载阅读用户执行”有害“命令 。目前 ,器存缺陷该安全漏洞的设计变体在野外正被积极利用 。
Foxit PDF Reader 设计中存在安全缺陷研究人员表示,警惕安全漏洞是阅读由 Foxit Reader 中警告消息中某个设计缺陷引发 。据悉,器存缺陷警告消息中提供了一个”有害“的默认选项 ,一旦有粗心的用户使用默认选项,安全漏洞就会自动触发,从远程服务器下载并执行恶意有效负载 。服务器租用

触发恶意命令的默认选项
安全研究人员已经证实安全漏洞已经被多个威胁攻击者用于电子犯罪和间谍活动。其中,名为 APT-C-35 / DoNot Team 威胁组织发起的某一间谍组织最为”著名“。威胁攻击者通过部署特定恶意软件 、获得受害者的数据信息。此外 ,威胁攻击者能够开展针对 Windows 和 Android 设备的混合攻击活动,从而绕过双因素身份验证 (2FA) 。
VenomRAT、Agent-Tesla、云计算Remcos、NjRAT 、NanoCore RAT、Pony、Xworm、AsyncRAT 、DCRat 等在内的各种网络犯罪攻击者都在利用该安全漏洞 ,以分发、部署恶意软件。Check Point Research 跟踪了一起可能是通过 Facebook 分发恶意软件的活动,发现了一条攻击链。免费模板

攻击链
在另一场攻击活动中,Check Point Research 确认了威胁攻击者为@silentkillertv,主要利用两个链接的PDF 文件执行活动,其中一个文件托管在合法网站 trello.com 上 。威胁攻击者还销售恶意工具,并于 4 月 27 日宣传了这一漏洞。

研究过程中,Check Point 获得了多个攻击者拥有的构建器 ,这些构建器利用此漏洞创建恶意 PDF 文件 ,大多数收集的 PDF 正在执行 PowerShell 命令,该命令从远程服务器下载有效负载,亿华云然后立刻执行。

PDF 命令执行分析
最后 ,安全人员指出 ,随着社会工程策略的日益复杂 ,用户必须时刻保持警惕,随时了解自身网络安全状况,谨慎行事,并实施包括多因素身份验证和安全意识培训等在内的安全措施,以最大程度上降低成为此类攻击受害者的风险。
参考文章:https://blog.checkpoint.com/research/foxit-pdf-reader-flawed-design-hidden-dangers-lurking-in-common-tools/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/725c699268.html
相关文章
2024 Fortinet OT工业安全高峰论坛成功举办 开启OT安全平台时代
数据库9月10日,“2024年Fortinet OT工业安全高峰论坛”于广州圆满闭幕。盛会紧扣“工业安全新行动,智驭AI新时代”主题,汇聚全球OT领域精英、技术先锋及安全领域翘楚,共谋OT现代化浪潮下的安全 ...
【数据库】
阅读更多win10系统安装教程
数据库win10系统是目前最新的一款系统,且一直在不断的更新中,使用起来还是非常方便的,能够很好的帮助到广大的用户们进行快速的安装使用等,但是win10系统需要我们怎么去安装呢,快来看看详细的教程吧~win ...
【数据库】
阅读更多电脑重装系统后常见问题
数据库我们在使用电脑的时候,经常会遇到系统出现问题的情况,这种时候我们一般都会选择重新安装系统,但是很多的用户们在安装完系统后,系统出现各种各样的问题,这些问题需要怎么去解决呢,请看以下详细教程~电脑重装系 ...
【数据库】
阅读更多
热门文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 你的App每三分钟就会遭遇一次攻击
- 「以X1Carbon修图怎么样?」(优秀性能与超高分辨率屏幕,X1Carbon是专业修图的首选!)
- 原来这才是2022企业都愿意选择云服务器的原因
- 企业数据库险遭百亿损失,瑞数DDR全周期防护破解“暗雷”阴影
- 恶意 AI 模型正掀起网络犯罪新浪潮
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- GitHub Actions漏洞攻击来袭,安全意识强的企业也难幸免 香港物理机b2b信息平台亿华云企业服务器网站建设云服务器源码库