Overslaan en naar de inhoud gaan

PDF geliefd doelwit voor malware

Volgens Cisco-dochter ScanSafe is het Portable Document Format (PDF) in de loop van vorig jaar snel uitgegroeid tot het meest gekozen doelwit voor makers van malware. In het eerste kwartaal van 2009 vormden geïnfecteerde, kwaadaardige PDF-bestanden nog ‘maar’ 56 procent van alle gevallen van misbruik (exploits) van beveiligingslekken. In het tweede kwartaal liep dat op naar 60 procent, in het derde kwartaal naar 70 procent en in het vierde kwartaal naar 80 procent.
Maatschappij
Shutterstock
Shutterstock

Waarom hackers zo’n voorkeur aan de dag leggen voor het besmetten van PDF-bestanden die met Adobe Reader worden geopend, is niet helemaal duidelijk. Mary Landesman, onderzoekster bij Scansafe, oppert dat de aanvallers verwachten dat de kans van slagen dan het grootst is. Het zou ook kunnen dat ze gewoon achter elkaar aanlopen. De belangrijkste reden lijkt echter te zijn dat Adobe Reader, naast Microsoft Windows, zo’n beetje het meest verspreide softwareplatform is.

In de database van kwetsbaarheden bij ScanSafe neemt Adobe een steeds prominentere plaats in. Werden in 2006 nog maar 35 lekken in producten van Adobe gemeld, in 2008 waren het er al 58. Vorig jaar verdubbelde het aantal gemelde zwakke plekken in de PDF-applicaties bijna tot 107.

Adobe heeft moeite om de activiteiten van hackers van zijn software bij te houden. Vorig jaar verspreidde Adobe vier patches voor beveiligingslekken nadat het kwaad al was geschied en ‘exploits’ in omloop waren gebracht.

Gisteren (dinsdag) publiceerde Adobe een tussentijdse security update die tegelijkertijd twee lekken in Adobe Reader en Acrobat moet repareren. Een van beide zwakke plekken kan worden aangegrepen om malware op een aangevallen pc te installeren. Het andere lek vertoont gelijkenis met een kwetsbaarheid in Adobes Flash Player die vorige week al is aangepakt. Op 13 april is de eerstvolgende reguliere patchronde van Adobe.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in