对黑客利用PDF功能散布Zeus僵尸网络的介绍

以下的文章主要向大家讲述的是黑客开始利用PDF功能散布Zeus僵尸网络,安全厂商Websense近日指出,已发现有黑客利用PDF格式的功能不足之处,将恶意程序注入PDF中,再利用邮件散布,当使用者开启该PDF文件时,便会被植入僵尸程序以扩张Zeus僵尸网络的势力。

创新互联建站作为成都网站建设公司,专注网站建设、网站设计,有关成都企业网站定制方案、改版、费用等问题,行业涉及成都门帘等多个领域,已为上千家企业服务,得到了客户的尊重与认可。

安全厂商Websense近日指出,已发现有黑客利用PDF格式的功能瑕疵,将恶意程序注入PDF中,再利用邮件散布,当使用者开启该PDF文件时,便会被植入僵尸程序以扩张Zeus僵尸网络的势力。

黑客所利用的是安全研究人员在今年3月底所揭露的PDF臭虫,由于PDF文件夹格式的规格允许使用者嵌入各种可执行的内容,包括影片、声音、3D物件等,再加上PDF的Launch功能可被用来执行应用程序、开启或列印文件,使得黑客能够利用相关功能在PDF文件案中嵌入恶意内容。

包括Stevens及另一名安全研究人员Jeremy Conway皆曾打造相关的概念性验证程序。其中,Conway指出黑客得以滥用PDF的/Launch及更新程序功能而打造类似蠕虫的恶意程序感染途径。

严格来说这并非安全漏洞,而是PDF文件夹格式的功能。对于研究人员的发现,Adobe表示,这说明了某些功能的不当使用所带来的潜在风险,该公司会研究***作法并透过定期更新修补。

不过,在Adobe还未来得及更新的时候,Websense就发现黑客已透过上述方法在PDF文件夹中夹带恶意程序,当使用者开启该PDF文件时,就会在使用者电脑中植入Zeus僵尸程序,Zeus光是在美国就感染逾300万台个人电脑,该僵尸网络最知名的用途是窃取使用者电脑中的机密信息,同时这也是至今为止***利用该PDF漏洞的僵尸网络。

以上的相关内容就是对对黑客利用PDF功能散布Zeus僵尸网络的介绍,望你能有所收获。

网页名称:对黑客利用PDF功能散布Zeus僵尸网络的介绍
文章URL:http://www.shufengxianlan.com/qtweb/news30/401430.html

网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等

广告

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联