Cyberprzestępcy wykorzystują nową lukę w Adobe Flash

Firma Kaspersky Lab poinformowała o pojawieniu się zagrożenia wykorzystującego nową lukę w programie Adobe Flash, która umożliwia cyberprzestępcy uruchomienie dowolnego kodu na atakowanym komputerze. Adobe nie opublikowało jeszcze łaty likwidującej tą lukę.

km
km
Udostępnij artykuł:

Niemal miesiąc temu analitycy z Kaspersky Lab ostrzegali o luce "zero-day" (czyli takiej, dla której nie powstała jeszcze łata i może zostać wykorzystana przez cyberprzestępców) w programie Adobe Flash. Szkodliwe pliki SWF były osadzane w arkuszach programu Microsoft Excel.

Teraz przyszła kolej na aplikację Microsoft Word. Przechwycony przez ekspertów z Kaspersky Lab szkodliwy plik DOC ma wiele wspólnego z zainfekowanym arkuszem Excela wykorzystywanym w poprzednim ataku. W zainfekowanym dokumencie Worda osadzony jest plik SWF wykorzystujący lukę w Adobe Flash do zainstalowania szkodliwego programu na atakowanym komputerze.

Cyberprzestępcy wykorzystują Worda do przeprowadzania ataków, ponieważ pozwala to na łatwe infekowanie komputerów za pośrednictwem poczty e-mail. Dlatego, po otrzymaniu nieoczekiwanych plików DOC należy zachować szczególną ostrożność, a także dokonać ich dodatkowego skanowania antywirusowego.

W ataku wykorzystywany jest backdoor otwierający tylne drzwi do zainfekowanego komputera. Szkodnik działa "po cichu", aby użytkownik nie zorientował się, że jego komputer padł ofiarą ataku.

"Aby walka z zagrożeniami takimi jak najnowsza luka w Adobe Flash mogła być skuteczniejsza, producenci oprogramowania muszą dać nam możliwość wyłączania niektórych funkcji. Osobiście nie mam potrzeby przeglądania plików Flash osadzonych w Wordzie czy Excelu i to samo zalecam innym użytkownikom" - stwierdził Roel Schouwenberg, ekspert z Kaspersky Lab.

Author widget background

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Gigant AI nie chce uczestniczyć w inwigilacji. Odrzuca ultimatum władz USA

Gigant AI nie chce uczestniczyć w inwigilacji. Odrzuca ultimatum władz USA

Edward Miszczak: nie mamy obsesji na punkcie TVN czy TVP

Edward Miszczak: nie mamy obsesji na punkcie TVN czy TVP

TVP pokaże 104 mecze mundialu. Nie wszystkie z komentarzem ze stadionów

TVP pokaże 104 mecze mundialu. Nie wszystkie z komentarzem ze stadionów

Biznes Enter z nową dziennikarką. Transfer z "Pulsu Biznesu"

Biznes Enter z nową dziennikarką. Transfer z "Pulsu Biznesu"

Baleriny i power dressing, czyli nowa definicja profesjonalizmu
Materiał reklamowy

Baleriny i power dressing, czyli nowa definicja profesjonalizmu

Naczelny Money.pl z nową rolą w Wirtualnej Polsce. Awansował też Mateusz Cieślak

Naczelny Money.pl z nową rolą w Wirtualnej Polsce. Awansował też Mateusz Cieślak