自26日開始,常用的PDF檔案也透過電郵附件的模式,成為惡徒發動攻擊的工具,而許多使用者尚未更新Adobe Acrobat Reader。
芬蘭安全軟體商F-Secure 27日表示,附帶惡意PDF檔案的電子郵件自上週五開始流竄,對電腦安全構成威脅。
該公司首席研究員Mikko Hypponen的聲明指出:「這些郵件採大量寄發,看似信用卡帳單,且包含一個檔名'report.pdf'的附件。」
若用未經防護的電腦 瀏覽這類PDF檔,便會開始下載來自馬來西亞或瑞典伺服器的軟體。所幸這些軟體都已被清除。Hypponen表示:「未來還會有更多此類的攻擊。…我們很擔心這個案例,因為PDF檔附件通常不會在電郵門戶被過濾掉。」
Hypponen表示,用來讀取PDF檔的Adobe Acrobat Reader已在幾天前釋出安全更新,但許多使用者尚未執行。(陳智文/譯)

