All Rights ReservedView Non-AMP Version
Preprod IT Forum
  • Homepage
  • Notícias
Categories: Notícias

AVG detecta ataque que utiliza arquivos PDF e SWF

Um falso verificador de sistema realiza ataques múltiplos usando arquivos PDF e SWF, além de pelo menos dois Java exploits, foi descoberto por um grupo de detecção de ameaças web da AVG Technologies, que divulgou a informação nesta segunda-feira (22/08).

Segundo o relatório da companhia enviado à imprensa, “esse tipo de ofensiva circula há bastante tempo, sendo que em versões anteriores se disfarçava como uma falsa cópia do AVG. Agora ele utiliza como porta de entrada dois programas presentes na maioria dos computadores”.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

A empresa explicou que seu modo de atuação assusta a vítima, apresentando uma página falsa de varredura que diz que um malware foi encontrado em seus computadores oferecendo então um arquivo executável para remover as infecções.

Segundo a explicação, o ataque funciona a partir de uma falha do Shockwave Flash (SWF) e do Java PDF.

No caso do SWF, os criminosos exploram uma vulnerabilidade que ataca as versões desatualizadas do Adobe Flash Player ou Adobe Reader, permitindo a execução desse código arbitrário.

Já os exploits de PDF são javscripts maliciosos dentro de arquivos PDF. Quando executado, se aproveitam de falhas de segurança para fazer downloads não desejados que podem instalar outros códigos maliciosos na máquina da vítima. Todo o ataque é feito com a intenção de instalar um cavalo de Troia.

Esses exploits também se aproveitam de falhas em versões desatualizadas de alguns navegadores. Em todos os casos, é possível melhorar substancialmente a segurança ao manter todos os navegadores e plug-ins, além dos softwares Adobe e o Java, sempre atualizados. Outra ação simples e eficiente é sempre manter em dia o antivírus e outros softwares de segurança.

ð        Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.

 

Next Microsoft desabilita supercookies no MSN; vulnerabilidade está em outros sites »
Previous « Como o acordo da Google com a Motorola muda o mercado de mobilidade?
Share
Published by
Editorial IT Forum 365
15 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

5 dias ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

5 dias ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

5 dias ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

6 dias ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

6 dias ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

6 dias ago
All Rights ReservedView Non-AMP Version
  • L