PDF momenteel het zwakste punt van de PC
Het zijn de Beveiligingslekken in PDF-programma's waar de cybercriminelen zich het meest op richten.
De verspreiding van schadelijke code is in april wederom gestegen en cybercriminelen richten zich voornamelijk op beveiligingslekken in PDF-programma's. Dat zijn de twee belangrijkste conclusies van G Data's maandelijkse malware rapport.
In april 2010 was “JS:Pdfka-OE” de absolute nummer één in de malware top 10. Deze malware maakt gebruik van lekken in PDF-programma's. De hoogste nieuwe binnenkomer van de maand was “Win32:Rodecap” [Trj], een trojaans paard dat special ontworpen is om e-maildiensten als Yahoo, Hotmail en Google Mail aan te vallen.
Schakel de Autorun-functie uit als je hem niet nodig hebt
“Het misbruiken van zwakheden in programma's is een succesvolle manier om computers met malware te infecteren. Hoe meer een bepaalde applicatie gebruikt wordt, des te interessanter wordt het voor malware-schrijvers om de beveiligingslekken ervan uit te baten,” legt Ralf Benzmüller, hoofd van G Data's SecurityLab uit. “Een ander gevaar dat vaak onderschat wordt, is de Autorun-functie. Er bestaat een heel arsenaal aan malware dat deze functie misbruikt. Een voorbeeld is Worm.Autorun.VHG. Deze veelvoorkomende malware gebruikt Autorun om zichzelf te verspreiden via USB-sticks of externe harde schijven. Wie de Autorun-functie niet echt nodig heeft, kan de functie het beste uitschakelen.”
Schakel de Javascript functie van de PDF-reader uit
PDF-documenten gelden normaalgesproken als onschadelijke bestanden, dus op bijna alle computers wordt wel een PDF-reader geïnstalleerd. Echter, de JavaScript-functie maakt van een PDF een potentieel gevaarlijk formaat: een Acrobat JavaScript, dat in een PDF verwerkt zit, wordt misbruikt en ingezet om aanvallen voor te bereiden. Ook kan de JavaScript zelf fouten bevatten, die door aanvallers worden benut om gevaarlijke code naar binnen te loodsen.
Indien mogelijk, is het beter om de JavaScript-functie van de PDF-reader uit te schakelen. Een andere belangrijke maatregel is het goed up-to-date houden van de reader met nieuwe updates, om zo lekken te dichten en beschermd te zijn tegen nieuwe malware-aanvallen.