Adobe Reader に脆弱性ウイルス感染攻撃 保護モード・サンドボックス破られる (2013年2月)
2010年にリリースのAdobe Reader X(バージョン10)から導入されてた保護モード(サンドボックス)が実際に破られて標的型のウイルス感染攻撃に悪用されーる。
- APSA13-02: Adobe Reader および Acrobat に関するセキュリティ情報
http://helpx.adobe.com/jp/acrobat/kb/cq02132056.html - New Adobe PDF Reader 0day and Acrobat Found Exploited in the Wild
http://eromang.zataz.com/2013/02/13/new-adobe-pdf-reader-0day-and-acrobat-found-exploited-in-the-wild/ - Adobe PDF の新たなゼロデイ脆弱性により Trojan.Swaylib が拡散 | Symantec Connect Community
http://www.symantec.com/connect/blogs/adobe-pdf-trojanswaylib - No patch yet for Adobe PDF exploits – Adobe suggests a workaround; Mac and Linux users need not apply | Naked Security
http://nakedsecurity.sophos.com/2013/02/14/no-patch-yet-for-pdf-exploits/ - TROJ_PIDIEF.KGM | 危険度: 低 | トレンドマイクロ:セキュリティデータベース
http://about-threats.trendmicro.com/Malware.aspx?language=jp&name=TROJ_PIDIEF.KGM
不正なPDFファイルはスペイン語で書かれたVisaの申請書みたいな?
- Visaform Turkey.pdf
- f3b9663a01a73c5eca9d6b2a0519049e
> hxxps://www.virustotal.com/ja/file/2d6556f1f7896bb4b969cf778ba28618e7700e7ae928af49b9a6e869855bf5a4/analysis/1360575338/
> hxxp://www.joesecurity.org/reports/report-f3b9663a01a73c5eca9d6b2a0519049e.html