Mivel az emberek fejébe sikerült beleverni, hogy a Microsoft Office-mellékletek veszélyt rejthetnek magukban, a bűnözők más módszerek után néztek.
A HP Wolf Security új jelentésében a kutatók bemutatják, hogyan használják a PDF-eket rosszindulatú makrókkal ellátott dokumentumok célba juttatására - írja a Bleeping Computer.
A cég által vizsgált konkrét kampányban egy "átutalási számla" nevű PDF-el próbálkoznak a csalók. Az e-mail maga homályos fizetési ígéreteket tartalmaz.
A PDF megnyitásakor az Adobe Reader a benne található docx fájl megnyitására szólítja fel a felhasználót, ami már szokatlan, és összezavarhatja az áldozatot. Mivel a fenyegetés szereplői a beágyazott dokumentumot "ellenőrzöttnek" nevezték, a címzettekben az alakul ki, hogy azt az Adobe ellenőrizte és nyugodtan letölthető, megnyitható.
Ebben azonban olyan makrók vannak, amelyek egy távoli forrásból letöltenek egy RTF (rich text format) fájlt, és megnyitják azt. Ez a fájl egy régi Microsoft Equation Editor sebezhetőséggel próbál kihasználni.
Hogy ez sikerül-e vagy sem, az indifferens abból a szempontból, hogy érdemes a PDF-dokumentumokat, illetve azok csatolmányait is ellenőrizni.
Gazdasági hírek azonnal, egy érintéssel
Töltse le az Economx app-ot, hogy mindig időben értesülhessen a gazdasági és pénzügyi világ eseményeiről!
Kérjen értesítést a legfontosabb hírekről!
Legolvasottabb
Éjszakánként 25 eurós sarcot vetnének ki a magyarok egyik kedvelt úticéljára
Így állna bosszút Lázár Jánoson a MÁV miatt az értelmiség
Búcsúznak a kallerek a MÁV-nál
Kőkemény kritikát kapott Magyar Péter, nem maradt adós a válasszal
Varga Mihály szerint hagyjuk a megát és gigát, az egymilliárd eurós kína hitel apró
Pikó András: emberkísérlet a Palotanegyed bontása
Ausztriában fillérekbe kerül az, ami nálunk luxus csemege
Óriási a baj a patinás chipgyártónál, már minden opció az asztalon van
Az állampapír-megtakarításokat is érintheti Nagy Mártonék bűvös terve