Kriminelle versuchen ungepatchte Reader-Lücke auszunutzen

Mehreren Berichten von Antivirenherstellern zufolge versuchen Kriminelle, die seit rund zwei Wochen bekannte und bislang ungepatchte Schwachstelle in Adobes Reader auszunutzen, um Windows-PCs zu infizieren. Unter den Schädlingen findet sich auch der als besonders gefährlich eingestufte Bot ZeuS.

Durch die Funktion “Launch Actions/Launch File” lassen sich in PDFs eingebettete Skripte oder EXE-Dateien starten. Der Adobe Reader fragt zwar beim Anwender nach, ob dieser dem Start der Datei zustimmt, allerdings lassen sich Teile des Warndialogs so gestalten, dass der Anwender keinen Verdacht schöpft, es geschehe gerade etwas Ungewolltes. Sophos hat ein Beispiel in seinem Blog veröffentlicht. Dabei soll ein Anwender dazu verleitet werden, den OK-Button anzuklicken. Die präparierten Dokumente gelangen offenbar im Anhang einer Mail auf den Rechner.

quelle : heise.de

Share

Akte 2010 über die Urteile gegen die Abofallen-Anwälte Katja Günther und Olaf Tank (Video)

Akte 2010 über die Urteile gegen die Abofallen-Anwälte Katja Günther und Olaf Tank (Video)„Opendownload“, „Softwaresammler“, „Top-of-Software“ – die bekanntesten Abofallen im Internet. Hunderttausende sind wütend auf die Betreiber dieser Seiten. Wer auf der Suche nach Gratis-Software nicht ganz genau hinsieht, sich auf oben genannten Seiten registriert, wird in der Folge förmlich bombardiert: mit Rechnungen und gefährlich klingenden Mahn-schreiben. Aus Angst vor höheren Kosten oder gar einem Gerichtstermin zahlen

Videoquelle: Youtube.com / Videokanal von AntiAbzockTV

[…] [abzocknews.de]

Share