Usmerjeni napadi sedaj večinoma preko datotek oblike PDF

Ponedeljek, 6. julij 2009 - 13:05

Za usmerjene napade se najpogosteje uporabljajo datoteke s podaljškom PDF, ki jih odpira program Adobe Acrobat

Slika okužene datoteke PDF, ki izgleda kot dopis poslovnega partnerja

Slika okužene datoteke PDF, ki izgleda kot dopis poslovnega partnerja

Uporabniki računalnikov morajo poleg operacijskega sistema poskrbeti tudi za nadgrajevanje ostalih programov. V drugem četrtletju leta 2009 je namreč podaljšek PDF prehitel podaljšek DOC glede na število usmerjenih napadov. Gre za napade, kjer je datoteka posebej pripravljena za prejemnika z namenom okužbe njegovega računalnika.

Od 663 usmerjenih napadov v drugem četrtletju leta 2009 jih je bilo 48% izvedenih z uporabo datotek s podaljškom PDF, ki jih odpira program Adobe Acrobat. Z doslej najpopularnejšo obliko, DOC, namenjeno programu Microsoft Word, je bilo izvedenih 34% napadov.

Datoteke PDF pridobivajo na popularnosti predvsem zato, ker mnogi uporabniki nadgradijo samo Microsoftove programe (preko funkcije Windows oziroma Microsoft update), programov ostalih proizvajalcev pa ne. Trenutno zadnja programa Adobe Acrobat Reader je 9.1.2. Adobe je sicer objavil, da bo odslej popravke objavljal drugi torek v mesecu, tako kot Microsoft. To bo poenostavilo delo vzdrževalcev računalnikov, saj bodo hkrati lahko namestili vse popravke.

Podrobnejše poročilo o dogajanju v drugem četrtletju leta 2009 je objavljeno na spletnem naslovu:
http://www.f-secure.com/2009/

Podjetje F-Secure je pripravilo brezplačno spletno aplikacijo, s pomočjo katere lahko uporabniki preverijo, ali imajo nameščene najnovejše verzije različnih programov.

Aplikacija je dostopna tudi v slovenskem jeziku na naslovu:
http://campaigns.f-secure.com/healthcheck/index.html