Aktuelle Praxishilfen:

Ganzheitlich digitale Rechnungsprozesse

In der Praxishilfe werden die kritischen Faktoren in der gegenwärtigen Realität

... [mehr]
Fitness-Check der IT-Infrastruktur

Die Praxishilfe untersucht die Leistungsbedingungen anhand von zehn zentralen Me

... [mehr]
Auswahl des IT-Providers nach der Service-Qualität

Anhand der Praxishilfe können die Anwender unter dem Gesichtspunkt der Service-Q

... [mehr]
Analyse der internen IT-Service-Qualität

Im Wettbewerb kommt nicht nur den IT-Technologien, sondern auch der Qualität der

... [mehr]
Anforderungsanalyse ECM

Die Praxishilfe beschäftigt sie sich insbesondere mit den zentralen Nutzenaspekt

... [mehr]
Suchen & Finden  
erweiterte Suche  

Angriffe mit präparierten PDF-Dateien werden raffinierter

03.06.08

Laut der Internet-Nachrichtenplattform heise-online berichtet der Security-Spezialist F-Secure in seinem Blog über unterschiedliche Anstrengungen von Angreifern mit vermeintlich chinesischer Herkunft, durch Zuhilfenahme manipulierter PDF-Dokumente Trojaner zu verbreiten. Bei der Untersuchung des Toolskam dem Antivirus-Hersteller eigenen Angaben zufolge zu guten, dass sie unterschiedliche Samples von Betreibern von Online-Scannern wie VirusTotal und Jotti bereitgestellt bekommen haben. In einem Fall handelte es sich um ein manipuliertes Dokument, das beim Öffnen wie ein Formular des US-amerikanischen Department of Homeland Security aussieht.

Nach Meinung von F-Secure wurde es vermutlich für einen gezielten Angriff auf einen kleinen Personenkreis genutzt. Wird die Datei in einer angreifbaren Version des Adobe Reader geöffnet, so legt sie eine ausführbare Datei und eine PDF-Datei auf dem Windows-PC ab und startet die ausführbare Datei. Diese öffnet die abgelegte PDF-Datei, die das Formular des DHS darstellt, um die Anwender in Sicherheit zu wiegen. Zusätzlich legt die Datei ein Rootkit ab, um sich zu verstecken und nimmt Kontakt mit einem Control-Server in China auf.

Außerdem ist F-Secure laut heise-online in den Besitz eines PDF-Exploit-Tools mit grafischer Oberfläche gekommen, mit dem Angreifer auf simple Weise beliebige Schadcodes in PDF-Dokumente können. Laut F-Secure steckte das erhaltene Tool selbst in einem PDF.

Weitere Meldungen

Nord-Soft auf der Fachmesse der Finanz- und Versicherungswirtschaft

Die Nord-Soft GmbH präsentiert auf der diesjährigen internationalen Fachmesse der Finanz-

...
BITKOM und Messe IT & Business vereinbaren Partnerschaft

Die neue Fachmesse IT & Business, die ihre Tore erstmals vom 6. bis 8. Oktober öffnet,

...
Pegasystems zeigt wie Kundenorientierung funktioniert

Für Unternehmen mit intensivem Kundenkontakt gehört die Kundenorientierung zum guten Ton.

...
Secunia mit Version 5.0 seiner Patch Management-Lösung

Der IT-Security-Anbieter Secunia hat die Verfügbarkeit der Version 5.0 der Lösung Secunia

...
Kostenloses Trial-Paket für Webapplikationen mit SAP-Daten

Das Business-Portal Solutionsparc.com und United Planet unterbreiten SAP-Anwendern in eine

...
Externe Datensicherung für den Mittelstand

Iron Mountain Digital, Anbieter von Lösungen für die digitale Informationssicherung, hat n

...
Business Process Management wenig verbreitet

Laut einer aktuellen Umfrage der Trovarit AG und Pentadoc Radar haben rund zwei Drittel de

...
Minderheit bestimmt Meinungsbildung über Produkte im Internet

Nur etwa jeder achte Internetnutzer gehört zu den kreativen Machern in der Web 2.0-Welt. N

...
Continum bietet Backup-Outsourcing

Der Freiburger Hosting-Anbieter Continum AG hat sein Portfolio durch Lösungen für das Onli

...
HRworks-Studie: Urlaubsanträge auf Papierformularen werden häufig vergessen

Mitarbeiter in technisch modernen Unternehmen erhalten deutlich schneller ihre Urlaubsantr

...