注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 子域部署Exchange服务器详..
 帮助

恶意.PDF文档开始传播


2007-10-25 08:07:35
 标签:PDF   [推送到技术圈]

CISRT已于几小时前开始收到含有恶意.PDF文档的病毒邮件。这些恶意.PDF文档利用到的是上周公布的Adobe Acrobat 0-day漏洞Adobe公司已经于昨天推出最新的Adobe Reader 8.1.1和Acrobat 8.1.1版本,CISRT建议还未安装新版本的用户,尽快安装8.1.1版本来防范利用此漏洞进行攻击的恶意.PDF文档。

病毒邮件会使用到类似以下的邮件主题:
INVOICE alacrity
INVOICE depredate
STATEMET  indigene


邮件附件名:
INVOICE.pdf
YOUR_BILL.pdf
BILL.pdf
STATEMET.pdf


这些.PDF文档,大小在3.7KB左右,Kaspersky检测为Exploit.Win32.AdobeReader.b。

当这些含有漏洞的.PDF文档被打开后,会自动调用"CMD.EXE",通过执行一段代码来远程下载另外一个.exe文件。这个.exe文件,大小28,672字节,Kaspersky检测为Trojan-PSW.Win32.Papras.cf。

点击在新窗口中浏览此图片

CISRT提醒广大网友,当收到陌生可疑邮件时,一定要提高警惕!


上一篇 关于PPP Multilink协议的配置  下一篇 记录



    文章评论
 
2007-10-25 08:32:06
现在是Adobe Acrobat ,明天会不会出现其他常用软件的0-day漏洞?媒体播放工具、压缩工具、下载工具、、、还有多少可能的漏洞?慢慢补吧,,,,

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: