Der Sicherheitsanbieter EdgeSpot hat speziell präparierte PDF-Dateien entdeckt, die eine Zero-Day-Lücke im Google-Browser Chrome ausnutzen. Die Anfälligkeit erlaubt es, Daten von Nutzern zu sammeln, die die fragliche PDF-Datei mit dem in Chrome integrierten PDF-Viewer öffnen.
Der Zero-Day-Lücke kamen die Forscher auf die Spur, weil das PDF-Dokument dieses Verhalten nicht zeigte, nachdem es in einer PDF-Desktopanwendung geöffnet wurde. Stattdessen trat das Problem nur in Chrome auf. Bei ihren Untersuchungen stellten die Forscher zudem fest, dass bereits zwei Versionen der schädlichen PDF-Dateien in Umlauf gebracht wurden. Die erste Kampagne begann im Oktober 2017, die zweite im September 2018. Bei beiden Angriffswellen kamen jedoch unterschiedliche Befehlsserver im Internet zum Einsatz.
Google wurde den Forschern zufolge Ende Dezember 2018 über das Problem informiert – unmittelbar nachdem sie die schädlichen PDF-Dokumente gefunden hatten. Das Chrome-Team habe den Bug bestätigt und einen Fix für Ende April angekündigt.
„Wir haben uns entschieden, unsere Ergebnisse vor dem Patch zu veröffentlichen, weil wir es für besser halten, den betroffenen Benutzern eine Chance zu geben, über das potenzielle Risiko informiert zu werden, da die aktiven Exploits/Samples in Umlauf sind, während der Patch noch in weiter Ferne liegt“, schreiben die Forscher in einem Blogbeitrag. Darin beschreiben sie auch, wie Nutzer erkennen können, ob sie bereits Opfer einer schädlichen PDF-Datei wurden.
Solange es keinen Patch gibt, rät EdgeSpot, PDF-Dateien grundsätzlich mit einer Desktop-Anwendung und nicht mit Chromes PDF-Viewer zu öffnen. Andernfalls sollen Nutzer vor dem Öffnen einer PDF-Datei in Chrome die Internetverbindung trennen.
Das PDF-Format ist weiterhin ein beliebtes Ziel von Cyberkriminellen, da es praktisch auf allen Betriebssystemen zum Einsatz kommt. Anfang der Woche war bekannt geworden, dass sich die digitalen Signaturen von PDF-Dateien fälschen lassen. Davon sind die meisten Desktop-Anwendungen sowie Online-Dienste für das Signieren von PDF-Dateien betroffen.
Im Rahmen der von techconsult im Auftrag von ownCloud und IBM durchgeführten Studie wurde das Filesharing in deutschen Unternehmen ab 500 Mitarbeitern im Kontext organisatorischer, technischer und sicherheitsrelevanter Aspekte untersucht, um gegenwärtige Zustände, Bedürfnisse und Optimierungspotentiale aufzuzeigen. Jetzt herunterladen!
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…