Taloussanomat
Lue uutinen mobiilisivustolla
Pdf-liite tyhjässä viestissä

F-Secure varoittaa bottiverkkoa rakentavasta pdf-hyökkäyksestä

Pdf-muoto ohittaa palomuurit ja virustarkistukset.

28.10.2007 08:01 Virusturvayhtiö F-Secure varoitti myöhään perjantai-iltana haitallisen pdf-tiedoston massapostituksesta. Haitallista tiedostoa on lähetetty jo kymmeniä tuhansia kappaleita ja se läpäisee hyvin muun muassa yritysten roskapostisuotimet.

Tuntematon lähettäjä käyttää viesteissään muun muassa otsikoita: Your credit report, Personal Financial Statement, Your Credit File ja Balance Report.

Viestit eivät sisällä lainkaan tekstiä, ainoastaan liitteen nimellä "report.pdf". Kun liite avataan, pdf käyttää hyväkseen CVE-2007-5020 -tyyppistä haavoittuvuutta Acrobat Readerin ja Internet Explorer 7:n kautta, ja lataa koneelle haittaohjelman Malesialaiselta palvelimelta. Haittaohjelman tarkoitus lienee luoda koneesta haltuun otettava, jotta sitä voidaan jatkossa käyttää muihin haitallisiin tarkoituksiin.

– Olemme huolissamme tästä tapauksesta, koska useimpien yritysten palomuurit sallivat pdf-liitteet taloon sisään, sanoo Mikko Hyppönen, F-Securen tutkimusjohtaja.

– Tämän lisäksi tietoturvapäivitys Acrobat Readerille tehtiin vasta muutama päivä sitten, joten verkossa on valtavasti käyttäjiä jotka eivät vielä ole ehtineet asentaa tätä päivitystä, Hyppönen sanoo.

Varsinainen haavoittuvuus on kuitenkin käyttöjärjestelmässä, Microsoft Windows ShellExecute -toiminteessa. Perjantaina Microsoft myönsi julkisesti tämän haavoittuvuuden olemassaolon ja sen ettei kolmansien osapuolien hyökkäysreittien sulkeminen poista sitä. Muun muassa pdf-haava tarjoaa juuri tällaisen hyökkäysmahdollisuuden, tiedotti Microsoft Response Centre Blog.

Jutun kirjoitti: Timo Poropudas

Timo Poropudas

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

.