Senin, 25 Januari 2010

Serangan Menggunakan File PDF

Font Size   Perkecil  Reset  Perbesar 


Cyber attack kini sudah kian hebatnya. Seperti pada kasus pada serangan Aktivis China terhadap google yang juga menargetkan 30 perusahaan lainnya.

Dari beberapa perusahaan tersebut mengaku kalau mereka menerima email palsu yang diduga sebagai cyberattack. Dalam email tesebut terdapat lampiran berupa file PDF ( md5: 238ecf8c0aee8bfd216cf3cad5d82448  ) yang merupakan backdoor  jika di buka dengan Acrobat reader . Bug yang di temukan pada Acrobat Reader tersebut adalah exploits the CVE-2009-4324 , oleh F-Secure . Backdoor tersebut merupakan trojan W32/PoisonIvy.NQ. dan file PDF terdeteksi sebagai Trojan.Script.256073. Dari pihak Adobe sendiri mengatakan telah menambal bug tersebut minggu lalu.

F-Secure melaporkan melihat serangan bertarget menggunakan file PDF diarahkan pada kontraktor militer Amerika Serikat awal pekan ini. Dalam hal ini, e-mail yang dirancang untuk tampil seolah-olah  dari US Air Force dan merupakan kamuflase informasi tentang acara Departemen Pertahanan dijadwalkan untuk akhir tahun ini.

Source : F-Secure

Baca Artikel ini juga :

FEATURE VIDEO

BLOGWALKING FORUM

JOIN | SUBMIT ARTIKEL
 
rss