spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
PDF açığından faydalanan saldırılar yayılıyor Yazdır E-posta

Birçok güvenlik şirketi, PDF'lerdeki bir güvenlik açığından yararlanan sahte e-postalara karşı uyarı yayınladı.

Auraax veya Emold ismiyle bilinen zararlı bir solucan kodunun, PDF dosyalarındaki güvenlik açıkları kullanılarak e-posta yolu ile bilgisayarlara bulaştırılmaya çalışıldığı tespit edildi. 

Zararlı kod, kendini bir PDF dosyası olarak gösteriyor. Dosya, bir şirketin sistem yöneticisinden gelmiş gibi duran sahte bir e-postanın ekinde bulunuyor. E-postanın içeriğinde kullanıcının e-posta ayarlarının sıfırlandığı, ayarları tekrar yapmadan önce ilişikteki PDF dosyasının dikkatlice okunması isteniyor. PDF dosyası açıldığında da zararlı yazılım bilgisayara bulaşmış oluyor.

Bu zararlı kod, PDF dosyasının bir fonksiyonu olan /Launch komutunu kullanarak kendisini sisteme kuruyor. Adobe Reader, Adobe Acrobat ve Foxit Reader gibi popüler hemen hemen tüm PDF okuma programları ile bu zararlı kod kendini sisteme bulaştırabilir.

Kaynak: http://www.computerworld.com.tr

 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2010 TÜBİTAK-UEKAE. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB