Los PDFs explotan una vulnerabilidad ya solucionada por Adobe y por lo tanto es fundamental actualizar a la última versión de Adobe Reader para evitar ser víctimas de estos exploits.
Con respecto a los archivos, los mismos son detectados por ESET NOD32 como PDF/Exploit.Pidief, pero en el caso de no contar con un antivirus con capacidades proactivas y de no disponer de las actualizaciones de Adobe Reader necesarias, cualquiera de los PDF descargados son troyanos Downloader: install.exe y loader.exe desde otros sitios dañinos, también mencionados en el reporte de Google.
Estos archivos, detectados por ESET NOD32 como Win32/Olmarik.V, luego se encargarán de instalar el rogue XP Antivirus 2008 en el equipo del usuario (detectado en este caso como Win32/TrojanDownloader.FakeAlert.QU).
Por eso es fundamental tomar las medidas de precaución necesarias cuando se descarga archivos desde Internet. En este caso las medidas son:
* Verificar la reputación del sitio web visitado, como puede ser el informe de Google.
* Utilizar un antivirus con capacidades proactivas para la verificación de todos los archivo descargados
* Actualizar el sistema operativo y todas las aplicaciones utilizadas.
No hay comentarios:
Publicar un comentario