Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

F-Secure waarschuwt voor een golf aan ‘PFD-spam’

29 oktober 2007 - 08:38ActueelGovernance & PrivacyF-Secure
Redactie Channelweb
Redactie Channelweb

F-Secure heeft een grote mailing van kwaadwillende PDF-bestanden gemonitord.

Wanneer deze bestanden op 'gevoelige' of slecht beveiligde computers worden geopend, kunnen zij grote schade aanrichten. Een tot nu toe onbekende organisatie heeft duizenden mails met ‘Subject'-omschrijvingen zoals:

Your Credit report
Personal Financial Statement
Your Credit File en
Balance Report

De e-mails bevatten geen geschreven tekst, maar slechts een bijlage met als titel 'report.pdf'. Wanneer dit document wordt geopend, gebruikt het PDF-bestand de zogenaamde CVE-2007-5020 kwetsbaarheid via Acrobat Reader en Internet Explorer 7 en downloadt vervolgens malware via een server in Maleisië. Het doel van de malware is een botnet van geïnfecteerde machines te creëren die op hun beurt weer andere kwaadwillende activiteiten ontplooien.

"We maken ons zorgen om deze vorm van spam, omdat PDF-bijlage niet op emailgateway-niveau worden tegengehouden", aldus Mikko Hyppönen, chief rersearch officer van F-Secure. "Uitvoerende bestanden worden van top tot teen gestript; dit gebeurt bij PDF-bestanden bijna niet. Daarnaast is de security update van Acrobat pas sinds een aantal dagen beschikbaar, dus er zijn nog vele gebruikers die nog niet de kans hebben gezien hun versie te updaten."

F-Secure Anti-Virus heeft het report.pdf-malware herkend als Exploit:W32/AdobeReader.K. Voor meer informatie over deze PDF-spam is terug te vinden op de weblog van F-Secure: http://www.f-secure.com/weblog.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    De noodzaak van OT-cybersecurity en de...

    ‘Wat je niet weet, kan het meeste zeer doen’ De Europese Unie scherpt de cyberwetgeving stevig aan. Met de nieuwe...

    Meer persberichten

    Meer lezen

    omnibusvoorstel privacy
    Governance & Privacy

    AP: gevolgen Omnibusvoorstel niet goed onderzocht door EC

    Cloud & Infrastructuur

    Tweede Kamer maakt zich druk om verkoop Solvinity

    Cloud & Infrastructuur

    Gaia-X en de federatieve aanpak

    EU digitale
    Cloud & Infrastructuur

    EU komt met eenvoudiger digitale regels

    datacenter groei
    Cloud & Infrastructuur

    Kort: Nieuw datacenter Digital Realty in Schiphol, KKR stapt in Techone (en meer)

    Security & Awareness

    Fraude als realiteitscheck voor verantwoord ai-gebruik

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs