Gefährlicher Angriff mit PDF-Dateien gestartet
Das Internet Storm Center warnt derzeit vor einer Angriffswelle mit PDF-Dateien, die eine Sicherheitslücke im Adobe Reader und Acrobat besonders raffiniert ausnutzt. Einen Patch gibt es bislang nicht.
Für die Angriffe wird die bekannte Sicherheitslücke CVE-2009-4324 ausgenutzt, die Adobe vermutlich am 12. Januar mit einem Update beseitigen wird. Seit dem Jahreswechsel werden PDF-Dateien verbreitet, die auf den ersten Blick sehr harmlos wirken. Das Internet Storm Center hat den Shellcode analysiert und festgestellt, dass zwei schädliche Dateien enthalten sind.
Öffnet man die Angriffs-PDF, so stürzt der Adobe Reader ab. Um kein Misstrauen auf Seiten der Anwender zu erzeugen, wird eine zweite Datei namens baby.pdf geöffnet. Darum kümmert sich die eingebettete Datei temp.exe. Der eigentliche Schadcode befindet sich in der suchost.exe. Die baby.pdf enthält eine leere mit Microsoft Excel erstellte Tabelle.
Laut dem Internet Storm Center haben zum Jahreswechsel gerade einmal sechs von 40 Virenscannern den Angriff erkannt. Die eingebettete suchost.exe dagegen wird inzwischen von den meisten Programmen erkannt. Einen effektiven Schutz gegen die Sicherheitslücke gibt es bislang nicht. Wer PDF-Dateien aus unbekannten Quellen öffnen muss, sollte bis zum 12. Januar einen alternativen PDF-Reader einsetzen.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Kommentare zu dieser News anzeigen
Neueste Downloads
Verwandte Videos
Beliebt im Preisvergleich
- Sicherheit & Backup:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- fötusrentner - vor 0 Sekunden
in der Rubrik News - noneofthem - vor 30 Minuten
in der Rubrik News - sucofin - vor 34 Minuten
in der Rubrik News - 2-HOT-4-TV - vor 54 Minuten
in der Rubrik News
Forum
-
Facebook macht nur Probleme
Compufix - vor 14 Minuten -
Office 2010 im Design von Office 2007
Compufix - vor 22 Minuten -
Über FRITZ!Box 6360 Faxen?
-eiinzelton- - vor 59 Minuten -
desktop auf zweiten tft duplizieren unter xp ohne CCC ? wie nur?
ultraviolet - vor 3 Stunden -
50" Plasma an Computer anschließen
johndoe - vor 3 Stunden
TechNet Online
Security-Tipps
Seit zehn Jahren im Dienst der Sicherheit: Microsofts Trustworthy Computing feiert Jubiläum
13.01.2012
Microsoft-Sicherheitsupdates im Januar
11.01.2012
Sicherheitsupdates Januar 2012
10.01.2012
MSDN Magazin im Dezember
04.01.2012
Microsoft-Sicherheitsupdates im Dezember
14.12.2011






Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos an