Lỗ hổng bảo mật zero-day trong Adobe Flash, Reader và Acrobat

Bộ phận Phản ứng Bảo mật Symantec (Symantec Security Response) đã xác nhận cuộc tấn công liên quan đến Trojan.Pidief.J, dưới dạng một tập tin PDF sẽ tạo cổng hậu trên chiếc máy tính bị lây nhiễm khi phần mềm được cài đặt. Dựa trên phân tích về một cuộc tấn công, có thể dễ dàng thấy rằng một tập tin SWF mã độc (xác định là Trojan Horse) được sử dụng kết hợp với một tập tin HTML (Downloader) để tải phần mềm mã độc khác (Backdoor.Trojan) từ trên web về.

Các chuyên gia bảo mật của Symantec khuyến cáo, để luôn được an toàn trước những cuộc tấn công có chủ đích, các doanh nghiệp và người dùng máy tính cần:

- Đảm bảo hệ điều hành và ứng dụng được cập nhật những bản vá mới nhất;

- Cẩn trọng và không mở những tập tin đính kèm email đáng ngờ hoặc những đính kèm không mong đợi;

- Triển khai một giải pháp bảo mật toàn diện giúp bảo vệ mọi mối đe dọa, kể cả những mối đe dọa chưa biết đến;

Theo N.C (ICTnews)

Đọc thêm