Home » Nieuws » U leest nu:

PDF-aanvallen grootste bedreiging van PC

12-05-2010 Nieuws Geen reacties

De verspreiding van schadelijke code is in april wederom gestegen en cybercriminelen richten zich voornamelijk op beveiligingslekken in PDF-programma’s. Dat zijn de twee belangrijkste conclusies van G Data’s maandelijkse malware rapport. In april was “JS:Pdfka-OE” de absolute nummer één in de malware top 10. De hoogste nieuwe binnenkomer van de maand was “Win32:Rodecap” [Trj], een trojaans paard dat speciaal ontworpen is om e-maildiensten als Yahoo, Hotmail en Google Mail aan te vallen.

“Het misbruiken van zwakheden in programma’s is een succesvolle manier om computers met malware te infecteren. Hoe meer een bepaalde applicatie gebruikt wordt, des te interessanter wordt het voor malware-schrijvers om de beveiligingslekken ervan uit te baten,” legt Ralf Benzmüller, hoofd van G Data’s SecurityLab uit. “Een ander gevaar dat vaak onderschat wordt, is de Autorun-functie. Er bestaat een heel arsenaal aan malware dat deze functie misbruikt. Een voorbeeld is Worm.Autorun.VHG. Deze veelvoorkomende malware gebruikt Autorun om zichzelf te verspreiden via USB-sticks of externe harde schijven. Wie de Autorun-functie niet echt nodig heeft, kan de functie het beste uitschakelen.”

PDF-documenten gelden normaalgesproken als onschadelijke bestanden, dus op bijna alle computers wordt wel een PDF-reader geïnstalleerd. Echter, de JavaScript-functie maakt van een PDF een potentieel gevaarlijk formaat: een Acrobat JavaScript, dat in een PDF verwerkt zit, wordt misbruikt en ingezet om aanvallen voor te bereiden. Ook kan de JavaScript zelf fouten bevatten, die door aanvallers worden benut om gevaarlijke code naar binnen te loodsen.

Indien mogelijk, is het beter om de JavaScript-functie van de PDF-reader uit te schakelen. Een andere belangrijke maatregel is het goed up-to-date houden van de reader met nieuwe updates, om zo lekken te dichten en beschermd te zijn tegen nieuwe malware-aanvallen.

Methodologie
Het Malware Information Initiative (MII) richt zich op de bescherming van de online community. Elke klant van G Data’s security-oplossingen kan aan het initiatief meewerken. Dit kan door de functie van het MII-feedbacksysteem in het G Data-programma te activeren. Data van gepareerde malware worden dan automatisch en volledig anoniem aan G Data’s SecurityLab gestuurd. Daar wordt de informatie verzameld en geanalyseerd.

Meer informatie is te vinden op www.gdata.nl.

Plaatsen/stemmen op NUjij Plaatsen/stemmen op eKudos Voeg toe aan je favorieten op Technorati Voeg toe aan je Google bladwijzers Plaats dit bericht op Twitter

Download gratis:

Doe de test:

De GRATIS diensten van Beveiligingslog

  1. Plaats GRATIS uw persbericht.
  2. Bereik zzp-er en mkb, geïnteresseerd in beveiligingsoplossingen.
  3. Laat uw bedrijfsgegevens GRATIS opnemen in onze directory.

Archief

Reacties op dit artikel:







*
Om te bewijzen dat u een mens van vlees en bloed bent en geen spam-script, moet u de uitkomst van onderstaande rekensom in het vakje ernaast invullen. Het gebruik van een rekenmachine is toegestaan.

Anti-spam equation

Gerelateerde artikelen:

PDF: handig maar onveilig formaat

januari 11 2010

Een belangrijk beveiligingslek van Adobe PDF zal op 12 januari worden gedicht. G Data grijpt dit moment aan om inzicht te geven in het gevaar van het PDF-formaat. Een formaat dat een zeer geliefd doelwit is geworden voor cybercriminelen. CVE-2009-4324, de belangrijke kwetsbaarheid in Adobe Reader en Adobe Acrobat die op 15 december 2009 werd [...]

Plaatsen/stemmen op NUjij Plaatsen/stemmen op eKudos Voeg toe aan je favorieten op Technorati Voeg toe aan je Google bladwijzers Plaats dit bericht op Twitter

Negeren updates Adobe Reader leidt tot onveiligheid

juli 6 2009

Adobe Reader en Acrobat bevatten ernstige veiligheidslekken waar criminelen dankbaar gebruik van maken. Er zijn al tijden patches voor verkrijgbaar, maar volgens F-Secure werkt nog eenderde van de gebruikers met verouderde versies van de software. F-Secure constateert dat veel mensen (veel) te laat hun software updaten en zelfs meldingen daarover wegklikken. Adobe heeft besloten nu [...]

Plaatsen/stemmen op NUjij Plaatsen/stemmen op eKudos Voeg toe aan je favorieten op Technorati Voeg toe aan je Google bladwijzers Plaats dit bericht op Twitter

Advertenties

Nep-virusscanners

Naam programmaGesignaleerd:
Lees meer op pcthreat >>