您现在的位置是:测试开发营 > IT资讯
警惕,Foxit PDF 阅读器存在设计”缺陷“
测试开发营2025-11-26 19:09:00【IT资讯】6人已围观
简介目前,PDF 已然成为了数字通信中不可或缺的一部分,在 PDF 阅读器领域,Adobe Acrobat Reader 占据了最大的市场份额,但近些年后起之秀 Foxit PDF Reader 的市场占
目前,警惕PDF 已然成为了数字通信中不可或缺的阅读一部分,在 PDF 阅读器领域,器存缺陷Adobe Acrobat Reader 占据了最大的设计市场份额,但近些年后起之秀 Foxit PDF Reader 的警惕市场占有率开始突飞猛进 ,在 200 多个国家拥有超过 7 亿用户 。阅读

然而 ,器存缺陷Check Point Research 近日发现了一种针对 Foxit Reader 用户的设计 PDF 安全漏洞利用的异常操作模式,该安全漏洞会触发安全警告,警惕诱使毫无戒心的源码库阅读用户执行”有害“命令 。目前,器存缺陷该安全漏洞的设计变体在野外正被积极利用 。
Foxit PDF Reader 设计中存在安全缺陷研究人员表示 ,警惕安全漏洞是阅读由 Foxit Reader 中警告消息中某个设计缺陷引发。据悉,器存缺陷警告消息中提供了一个”有害“的默认选项 ,一旦有粗心的用户使用默认选项 ,安全漏洞就会自动触发,从远程服务器下载并执行恶意有效负载 。香港云服务器

触发恶意命令的默认选项
安全研究人员已经证实安全漏洞已经被多个威胁攻击者用于电子犯罪和间谍活动。其中 ,名为 APT-C-35 / DoNot Team 威胁组织发起的某一间谍组织最为”著名“ 。威胁攻击者通过部署特定恶意软件、获得受害者的数据信息。此外,威胁攻击者能够开展针对 Windows 和 Android 设备的混合攻击活动 ,从而绕过双因素身份验证 (2FA) 。
VenomRAT 、Agent-Tesla、云计算Remcos 、NjRAT、NanoCore RAT 、Pony、Xworm、AsyncRAT 、DCRat 等在内的各种网络犯罪攻击者都在利用该安全漏洞,以分发 、部署恶意软件 。Check Point Research 跟踪了一起可能是通过 Facebook 分发恶意软件的活动 ,发现了一条攻击链 。亿华云

攻击链
在另一场攻击活动中 ,Check Point Research 确认了威胁攻击者为@silentkillertv,主要利用两个链接的PDF 文件执行活动 ,其中一个文件托管在合法网站 trello.com 上 。威胁攻击者还销售恶意工具,并于 4 月 27 日宣传了这一漏洞 。

研究过程中,Check Point 获得了多个攻击者拥有的构建器,这些构建器利用此漏洞创建恶意 PDF 文件 ,大多数收集的 PDF 正在执行 PowerShell 命令,该命令从远程服务器下载有效负载 ,免费模板然后立刻执行。

PDF 命令执行分析
最后,安全人员指出,随着社会工程策略的日益复杂,用户必须时刻保持警惕 ,随时了解自身网络安全状况 ,谨慎行事,并实施包括多因素身份验证和安全意识培训等在内的安全措施,以最大程度上降低成为此类攻击受害者的风险。
参考文章 :https://blog.checkpoint.com/research/foxit-pdf-reader-flawed-design-hidden-dangers-lurking-in-common-tools/
很赞哦!(739)
热门文章
站长推荐
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- GitHub成为欧洲恶意软件传播的首选平台
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 身份安全成焦点:Palo Alto Networks拟以250亿美元收购CyberArk 云服务器网站建设企业服务器源码库香港物理机b2b信息平台亿华云







