卡巴斯基近日发布报告显示,上周欧洲一些网站遭受规模较大的恶意攻击。与最近发生的大部分恶意软件攻击事件不同,这些攻击通过Adobe Reader的一个漏洞进行,而不是漏洞频现的甲骨文的Java平台。
Adobe Reader的这个漏洞名为“MiniDuke”,能够让恶意程序嵌入到政府和私人机构的网站。目前可以确定乌克兰、比利时、葡萄牙、罗马尼亚、捷克共和国和爱尔兰等国的政府网站已经被黑客植入恶意程序。 卡巴斯基称,黑客运用了社会工程技术,发送含有“高度相关”数据的受感染的PDF文件进行传播。恶意程序会盗取被感染者的Twitter帐号,然后通过社交网络再次进行传播。
|