Sophos ha detectado un nuevo ataque que infecta a los usuarios por medio de Adobe Reader. El archivo PDF contiene código JavaScript malicioso que es detectado como el troyano Troj/PDFJs-CI, en caso de que el antivirus no detecte el peligro, el código actúa e inicia la descarga de malwares.Cuando el equipo se reinicia, el resultado es la instalación de un falso antivirus conocido como PC AntiSpyware 2010.
El ataque es efectivo en Adobe Reader 9.1 y también al actualizar el programa a la versión 9.1.3, una de las recomendaciones que plantea Sophos consiste en desactivar el JavaScript del programa, por defecto la ejecución de este tipo de códigos embebidos viene activada y se ha convertido en una verdadera puerta de entrada para el malware.Desactivar JavaScript en Adobe Reader es muy sencillo y al hacerlo no se pierden funcionalidades importantes. Simplemente debemos ir al menú Edición / Preferencias y seleccionar JavaScript, en la parte derecha debemos desactivar la opción Activar JavaScript para Acrobat.
También se recomienda desactivar la ejecución de los documentos en el navegador, para ello en lugar de seleccionar JavaScript, debemos seleccionar Internet y luego desmarcar las siguientes 3 opciones:
Por último mencionar que, dado que el software de Adobe suele ser un gran blanco de ataques, utilizar otros lectores de PDFs como Foxit Reader es muy recomendado.
Related Posts:
Vulnerabilidad de DirectX explotada con QuickTimeMicrosoft se encuentra investigando una nueva vulnerabilidad del tipo 0-Day en DirectX, el problema se encuentra en la forma en que el componente multimedia trabaja con los archivos del reproductor QuickTime.Cuando se abre un… Read More
Como enviar emails de 1 GbSi tienes que enviar los documentos de un diseño pesado, archivos , o lo que quieras que ocupen hasta 1 Gb aquí tienes dos soluciones.Estos sistemas funcionan subiendo vía web (desde el navegador) los archivos a un ftp, y una… Read More
Vulnerabilidad crítica en Firefox 3.5SBerry ha descubierto una vulnerabilidad bastante crítica en el navegador Mozilla Firefox, según informa Secunia, la mismo que puede ser revisada desde la página donde ha cargado su código.La vulnerabilidad es causada debido … Read More
Sistema operativo WebIcloudIcloud aplicación para el navegador que nos permite ejecutar muchas aplicaciones de un sistema operativo, mail, organizar fotos, explorador de archivos, mensajería instantanea, reproductor de música, vídeo, juegos y un … Read More
Padron Electoral [Argentina]A continuacion, podemos consultar el padron electoral de Argentina. Solo completando los datos:… Read More
0 comentarios:
Publicar un comentario