Adverteren?

Je bent hier: Techzine » Nieuws » Security » F-Secure bang voor PDF-Spam

F-Secure bang voor PDF-Spam

Zaterdag 27 oktober 2007 16:50 door Jeroen Langenberg
Bron: Techzine Redactie, Views 2120, Reacties (3)

F-Secure heeft een opmerkelijke stijging gezien in het aantal verzonden berichten met PDF-spam. De berichten worden verzonden vanop servers van het beruchte Russian Business Network, dat vorige week Spamhaus aanklaagde.

De spamberichten bevatten een bijlage en dragen één van volgende titels:
  • Your Credit report
  • Personal Financial Statement
  • Your Credit File
  • Balance Report

De berichten bevatten geen tekst, enkel een PDF bestand genaamd 'report.pdf'. Als de PDF geopend wordt zal zij door middel van lekken in Internet Explorer 7 en Adobe Acrobat Reader spyware gaan downloaden. De organisatie achter deze spam wil waarschijnlijk zoveel mogelijk geïnfecteerde computers zien, om zo een netwerk te hebben voor andere doeleinden.

"We maken ons zorgen om deze vorm van spam, omdat PDF-bijlage niet op emailgateway-niveau worden tegengehouden", aldus Mikko Hyppönen, Chief Research Officer van F-Secure. "Uitvoerende bestanden worden van top tot teen gestript; dit gebeurt bij PDF-bestanden bijna niet. Daarnaast is de security update van Acrobat pas sinds een aantal dagen beschikbaar, dus er zijn nog veel gebruikers die nog niet de kans hebben gezien hun versie te updaten."

F-Secure heeft het virus inmiddels weten te lokaliseren en heeft het intussen ook voorzien van een naam: 'Exploit:W32/AdobeReader.K.'.

Er zijn 3 reacties

Geen Avatar
offlinetuintje, ICT-directeur, 27 Okt 2007, 19:02
1
Ik gebruik al tijden Foxit Reader i.p.v Adobe. Wil niet zeggen dat het dan niet gebeurt, maar omdat het minder bekent is zal het hoop ik wel meevallen.
Avatar
offlineO-T4live, ICT-professional, 28 Okt 2007, 12:51
1
En wie gaat er uberhaupt bestanden van vreemde openen ? Ze kunnen het wellicht lastiger maken door het in vage bestanden te stoppen, maar die moeten dan nog wel eerst gedownload worden (de bijlage). Denk dat het minder effect zal hebben dan plaatjes, want die zie je meestal gelijk bij het openen van het mailtje wat naar mijn idee vaker gebeurt dan het openen van een vreemde bijlage.
Geen Avatar
bv mijn moeder.. klikt maar alles aan wat ze op de mail ontvangt.
Ik kan het beter tegen een steen zeggen, want dat heeft meer effect.

Er zijn hordes mensen die zomaar alles aanklikken.. dus ja , ze bestaan degelijk
Reageer op dit artikel

Gelieve je te houden aan de algemene fatsoensnormen bij het reageren op Techzine. Goede en slechtereacties hebben invloed op je hoeveelheid punten.Tevens zal de redactie actie ondernemen tegen herhaaldelijke slechte reacties.Eventuele fouten in dit artikel kunnen via de article reportgemeld worden.

TZML Toolbar:
kleiner groter resize bold italic underline strike sub sup ul ol quote split url url me
Smilies:
:) :( :o :D ;) :P :p (lol) :@ :\'( ;{ :? :s :9
captcha
Verzenden: