Windows gebruikers met Adobe Reader 8 zijn gewaarschuwd, want amper drie dagen na het verschijnen van een belangrijke patch, maken hackers al via kwaadaardige PDF documenten misbruik van het beveiligingslek. Woensdag verschenen er twee proof-of-concept exploits (1, 2) die de JavaScript buffer overflow kwetsbaarheid misbruikte. Volgens het Internet Storm Center hebben criminelen die exploits iets aangepast en met groot succes.
Het kwaadaardige PDF document werd op VirusTotal door geen enkele scanner herkend. Hoewel dit niet alles zegt over de detectie van malware, is het wel een aardige indicatie. Adobe Reader is een van de meest gebruikte programma's ter wereld en daardoor een ideaal doelwit, zeker aangezien veel mensen traag zijn met het installeren van updates. Gebruikers hebben verschillende opties: Of ze installeren Adobe Reader 9, updaten naar versie 8.1.3 of kiezen voor een Adobe Reader alternatief, zoals Foxit.
Update 10:04
Symantec heeft meer informatie over het Trojaanse paard dat zich via het PDF document installeert. Na installatie probeert Trojan.Pidief andere kwaadaardige bestanden via de volgende urls te downloaden:
Deze posting is gelocked. Reageren is niet meer mogelijk.