根据卡巴斯基最新的报告中指出欧洲网站在过去一周内正遭受猛烈的恶意攻击,这个名为“MiniDuke”的漏洞能够让恶意程序嵌入到政府和私人机构的网站上,目前已经确定乌克兰,比利时,葡萄牙,罗马尼亚,捷克共和国和爱尔兰等国的政府网站已经通过这个漏洞植入恶意程序。
然而和最近一连串恶意软件攻击不同的是, MiniDuke并不是针对Oracle的Java平台的弱点进行秘密的攻击的。 相反这个漏洞来自于Adobe的Reader应用,根据卡巴斯基称恶意程序作者使用“非常有效的社会工程技术”发送含有“高度相关”的数据受感染的PDF文件进行传播。一旦安装之后这个恶意程序能够在未经消费者允许的情况下首先是获取消费者Twitter的帐号,然后通过社交网络再次进行传播。
(责任编辑:)