Adobe Reader X/XI zero-day flaw found by Group-IB
Os relatórios de que uma vulnerabilidade de dia zero no Adobe Acrobat e no Adobe Reader está sendo explorada na natureza foram confirmados pela Adobe em uma postagem de blog. A Adobe está explorando o problema para determinar como consertá-lo, mas você está sozinho nesse meio tempo.
O problema supostamente afeta o Adobe Reader e o Adobe Acrobat - versões 9.2 e anteriores. A boa notícia é que os ataques até agora são focados de maneira focada, em vez de esforços generalizados.
[Leia mais: Como remover malware do seu PC com Windows]Ben Greenbaum, gerente sênior de pesquisa da Symantec Security Response, "Os e-mails que a Symantec já viu até agora usam engenharia social razoavelmente padronizada para tentar convencer os usuários a abrir um arquivo PDF malicioso, que a Symantec detecta como Trojan.Pidief.H. A Symantec tem uma assinatura de detecção de antivírus para essa ameaça."
O cavalo de tróia explora uma falha no software da Adobe para permitir a instalação de componentes adicionais de malware e comprometer ainda mais o computador vulnerável. O malware adicional poderia ser qualquer coisa, mas a Symantec informa que o malware mais comum associado a essa ameaça agora é algum tipo de software que rouba informações.
A Shadowserver Foundation, uma organização de segurança, escreveu em um post "Nós pode lhe dizer que esta exploração está em estado selvagem e está sendo usada ativamente por atacantes e está em estado selvagem desde pelo menos 11 de dezembro de 2009. No entanto, o número de ataques é limitado e provavelmente direcionado por natureza. se tornará mais difundida nas próximas semanas e, infelizmente, potencialmente se tornará totalmente pública dentro do mesmo período de tempo. "
A exploração real depende do JavaScript. O Shadowserver Foundation e o SANS Institute recomendam que você simplesmente desabilite a execução do JavaScript dentro do software da Adobe. Em seu produto Adobe, vá para Editar - Preferências - JavaScript e desmarque a caixa ao lado de Ativar o Adobe JavaScript.
escolha desabilitar o JavaScript em produtos da Adobe, você deve sempre ter cautela e bom senso antes de abrir qualquer anexo de email. Greenbaum, da Symantec, aponta: "Em geral, os usuários devem ter muito cuidado com os e-mails que recebem de um remetente desconhecido que não estão esperando. Eles também nunca devem abrir anexos de qualquer desses e-mails."
Greenbaum acrescenta: "Muitas vezes, esses e-mails tentam pressionar os usuários a abrir o anexo ou usar táticas de intimidação. Se um usuário recebe um e-mail de um remetente desconhecido que tenta pressioná-lo a abrir um anexo, é muito provável que o anexo é malware e o e-mail deve ser excluído imediatamente. "
Siga estas precauções e mantenha os olhos abertos para uma atualização em breve da Adobe para corrigir as falhas.
Tony Bradley tweets como @PCSecurityNews, e pode ser contatado em sua página no Facebook.
Pesquisadores do fornecedor de segurança AlienVault identificaram uma variante de uma exploração do Internet Explorer recentemente descoberta que é usada para infectar computadores de destino com o programa RAT (Remote Access Trojan). A variante de exploração recém-descoberta visa a mesma vulnerabilidade não corrigida no IE 6, 7, 8 e 9 como a exploração original, mas usa um código ligeiramente diferente e tem uma carga útil diferente, disse o gerente da AlienVault Labs, Jaime Blasco, em um post

[Leia mais: Como remover malware do seu PC Windows]
Adobe confirma bypass de exploração do dia zero Adobe Reader sandbox

Uma exploração recentemente descoberta que ultrapassa a proteção anti-exploração do sandbox no Adobe Reader 10 e O 11 é altamente sofisticado e provavelmente faz parte de uma importante operação de ciberespionagem, diz Kaspersky.
O Verificador de Vulnerabilidade EternalBlue verifica se o seu Windows está vulnerável O Verificador de Vulnerabilidade Eset EternalBlue é uma ferramenta gratuita que verifica se o seu computador Windows está vulnerável à exploração EternalBlue que estava sendo explorada pelo WannaCrypt Ransomware.

Com o Ransomware estando no ar, é um bom momento para verificar se o seu sistema Windows está vulnerável ao