Er is een nieuwe variant van de PDF-malware ontdekt die zich via een ernstig beveiligingslek in Adobe Reader 9 voor Windows verspreidt. De eerste variant gebruikte een tot dan toe nog onbekend lek in de PDF-lezer, maar dat is inmiddels door Adobe gepatcht. De nieuwste versie onderscheidt zich door het gebruik van een sterker encryptie algoritme, dat onderdeel van de PDF specificatie is. Gebruikte de PDFmalware voorheen nog het RC4 algoritme, nu wordt er 256-bit AES-encryptie toegepast.
"De specificatie voor de encryptiemethode die AES-256 als een extensie gebruikt, wordt beschreven in de ISO32000 versie van de PDF-specificatie", zegt Kazumasa Itabashi van Symantec. Op deze manier zou de malware anti-virusprogramma's proberen te misleiden. Is de PDF-malware succesvol, dan installeert die de Sykipot backdoor op het systeem.
Deze posting is gelocked. Reageren is niet meer mogelijk.