Trojan.Pidie.H是一个利用尚无补丁的Adobe Reader 和Acrobat零日漏洞的木马。它利用此漏洞在被入侵的计算机中释放并运行恶意程序。恶意的文件被释放到Temp目录,并重命名为AdobeUpdate.exe以达到迷惑用户的目的。
攻击者可以根据其攻击意图选择使用不同的被释放文件,如盗窃用户的机密信息和偷渡式下载其他可以文件等。
该木马能通过包含特殊JavaScript的PDF文件以邮件附件的形式来到受害用户的计算机,并会诱导用户点击打开附件;此外网页挂马也是它的一种传播形式。目前Adobe还没有发布针对该漏洞的补丁,所以请经常使用Adobe 软件的朋友,立即安装正版杀毒软件,并定期做全盘扫描。
.
- 上一篇:MSTP网络互联互通优化
- 下一篇:锁定文件巧删除