image

'Nederlanders vaakst gehackt via Adobe Reader'

maandag 12 november 2012, 11:34 door Redactie, 9 reacties

Beveiligingslekken in Adobe Reader waren de voornaamste oorzaak dat Nederlanders in oktober met malware besmet raakten. Dat beweert SpicyLemon, distributeur van ESET NOD32. 7,2% van de infecties vond plaats via een PDF-exploit die meerdere lekken in Adobe Reader kan misbruiken. "We kunnen niet vaak genoeg aangeven hoe belangrijk het is om voortdurend software te actualiseren", zegt algemeen directeur Nienke Ryan.

Het bezoeken van een kwaadaardige of gehackte website met een verouderde Acrobat of Adobe Reader is daardoor voldoende om besmet te raken. Volgens SpicyLemon komt het steeds vaker voor dat gewone, gehackte websites via verstopte iframes malware aanbieden. De aanvallers plaatsen op de gehackte websites een iframe of JavaScript dat naar de malware wijst.

"Het komt vaak voor dat site-beheerders niet voldoende kennis hebben om de website en het achterliggende beheerssyteem voldoende te beveiligen. Bots zoeken het internet af naar kwetsbare websites om er, geheel geautomatiseerd, malware op te plaatsen die vervolgens de bezoekers infecteert."

Iframe
In het overzicht van internetbedreigingen van afgelopen maand komt HTML/Iframe.B.Gen wederom naar voren (tweede plek). Dit virus is het hele jaar al één van de belangrijkste bedreigingen in Nederland, aldus de beveiliger. Iframe.gen (generic) is de verzamelnaam voor malware die via een iframe worden aangeboden.

Bij het laden van een besmette website wordt behalve de legitieme site inhoud, zoals afbeeldingen, tekst en iframes, ook het besmette iframe geladen. "Deze omschrijving behelst dus talloze virusvarianten."

Op de 3e plaats in oktober staat Win32/Spy.Zbot. Dit is een Trojaans paard dat onder andere certificaten en inloggegevens verzamelt. Hieronder de Top 5 van meest aangetroffen bedreigingen in oktober.

1. JS/Exploit.Pdfka 7,17%
2. HTML/Iframe.B.Gen 4,79%
3. Win32/Spy.Zbot 4,32%
4. HTML/ScrInject.B.Gen 3,8%
5. JS/Iframe.FX 2,24%

Reacties (9)
12-11-2012, 12:07 door Anoniem
Ik denk dat java echter veel meer gebruikt wordt, maar dat ESET deze niet uniform detecteerd en daardoor niet in de top-X komt.
12-11-2012, 12:15 door spatieman
bestaat dat adobe reader dan nog ???
apart.
12-11-2012, 12:41 door Anoniem
Java zit ook in de Acrobat Reader schakel deze gewoon uit in options...
12-11-2012, 14:21 door Fabian76
Ik gebruik nu al enkele jaren fox-it PDF reader en ben nog geen PDFjes tegen gekomen die hier niet goed mee weergegeven werden. Voor mij is er dus al een tijdje geen reden om Adobe PDF reader te gebruiken.
12-11-2012, 15:26 door Anoniem
Door Fabian76: Ik gebruik nu al enkele jaren fox-it PDF reader en ben nog geen PDFjes tegen gekomen die hier niet goed mee weergegeven werden. Voor mij is er dus al een tijdje geen reden om Adobe PDF reader te gebruiken.
Adobe reader heb je alleen nog voor je electronische belasting aangifte nodig
12-11-2012, 15:49 door Anoniem
"Het bezoeken van een kwaadaardige of gehackte website met een verouderde Acrobat of Adobe Reader is daardoor voldoende om besmet te raken." Is dit niet heel erg kort door de bocht? Ik bedoel maar, als ik enkel die website bezoek dan gebruik ik toch de verouderde Acrobat of Adobe Reader nog niet meteen? Scripts ontmoeten eerst NoScript nog... Overdreven gedoe allemaal, om de onwetende consument nog beter van dienst te zijn? -.- En het enige wat zo'n "Reader" hoeft te doen is een document weergeven, ergens is er dus iets goed fout gegaan volgens mij... *zucht*
12-11-2012, 19:30 door Anoniem
Adobe reader plug-in staat bij mij ook al uitgeschakeld, naast Flash, Java, Silverlight en VLC.
Pfff... straks moet het licht zeker ook nog uit ;-)
12-11-2012, 20:20 door Spiff has left the building
Door Anoniem, 15:26 uur:
Adobe reader heb je alleen nog voor je electronische belasting aangifte nodig
Wat vreemd, waarom zou je daarvoor specifiek Adobe Reader nodig hebben volgens jou?
Voldoet een andere pdf-viewer daartoe dan niet?
Ikzelf gebruik al weer jaren PDF-XChange Viewer, zonder ooit ook maar een enkele noodzaak om Adobe Reader te gebruiken.
12-11-2012, 20:25 door Anoniem
Java zit ook in de Acrobat Reader schakel deze gewoon uit in options...

Wat een onzin !
JavaScript zit erin. Maar da's dus geen Java.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.