Вредоносный PDF может использовать 0-day в Google Chrome

Исследователи в области безопасности обнаружили новую угрозу для пользователей браузера Google Chrome — вредоносный файл PDF может использоваться для эксплуатации 0-day уязвимости в популярном интернет-обозревателе, если жертва использует Chrome в качестве программы для просмотра файлов формата PDF.


Таким образом, при открытии злонамеренного файла у атакующего появится возможность использовать критическую дыру в браузере, чтобы отслеживать пользователя и собирать его персональные данные.


Первыми на проблему обратили внимание эксперты компании EdgeSpot. Открыв вредоносный файл локально в Chrome, они смогли успешно использовать уязвимость. Если этот же файл открыть в Adobe Reader, никакой злонамеренной активности не произойдет.


Эксперты рекомендуют использовать альтернативные программы для просмотра файлов PDF, пока разработчики Google не выпустят патч. Другой способ уберечься — можно отключить интернет при просмотре PDF-файла через Chrome.


При открытии вредоносный файл отправляет на подконтрольный злоумышленникам домен различную информацию об устройстве пользователя, включая IP-адрес, данные о версиях ОС и Chrome, а также полный путь PDF-документа на компьютере. Специалисты не заметили прочих вредоносных кодов в документе. По их мнению, организаторы кампании собирают сведения для использования в будущих атаках.


Источники:

https://www.anti-malware.ru/news/2019-03-01-1447/29030


http://www.itsec.ru/news/zloumishlenniki-expluatiruyut-0-day...

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
3
Автор поста оценил этот комментарий

Такой варант имеет право на жизнь?
(приходится часто смотреть pdf через браузер, Акробат не удобен):
- скачать pdf

- отключить инет

- открыть файл

- закрыть файл

- включить интернет


Или всё равно чревато?

раскрыть ветку (4)
Автор поста оценил этот комментарий

Дык именно это и рекомендуют делать. А вообще файлы из недоверенных источников запускать...

раскрыть ветку (3)
DELETED
Автор поста оценил этот комментарий

В том и дело, что "запускать" - размытое понятие. Если я .txt файл скачал - его опасно просматривать моим блокнотом? Это не исполняемый файл, который может выполнять код и естественно опасен. И вот PDF - тоже вроде просто данные, а вот не все так однозначно.


И вообще не мое дело, я хром из-под рута не запускаю, хрен он что моей федоре сделает.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Txt - да, но многие форматы (и PDF в т.ч.) поддерживают активное содержимое, которое по сути является микропрограммой.

Автор поста оценил этот комментарий

Про недостоверные источники - это само собой разумеется. Не всегда можно просто отследить от куда взят файл, который тебе присылают по почте

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку