Op 7 februari kwam Adobe met een beveiligingsupdate voor haar Reader en Acrobat software. Amper vier dagen later verscheen er een Trojaans paard dat de kwetsbaarheid misbruikte. Inmiddels is er een variant van de malware ontdekt die tijdens een gerichte aanval tegen de Zuid-Koreaanse overheid is ingezet. Het aangeboden PDF document bevat een artikel over de politieke carrière van President Roh Moo-hyun. Eenmaal geopend wordt er een keylogger geinstalleerd, die op verschillende momenten de verzamelde toetsaanslagen naar de aanvallers terugstuurt.
"De dagen dat PDF documenten als veilig werden beschouwd zijn voorbij," zegt Numaan Huq van virusbestrijder Sophos. Sinds vorig jaar de exploits voor Adobe een geliefd wapen van aanvallers werden, is het gedaan met het onkreukbare imago van het bestandstype.
De aanvallers kunnen hun gang gaan omdat veel consumenten en bedrijven traag zijn met het updaten van hun Adobe software. "De verspreiding van dit Trojaanse paard bewijst dat er waarschijnlijk een zeer grote groep van ongepatchte Adobe Acrobat en Read installaties is die slachtoffer van deze kwaadaardige PDF documenten worden." Eerder werd bekend dat 61% van de beveiligingsbewuste gebruikers een lekke Adobe Acrobat of Reader versie draait.
Deze posting is gelocked. Reageren is niet meer mogelijk.