Polyglot támadás

Editors' Pick

A kiberbiztonsági kutatók egy új víruselkerülési technikára hívták fel a figyelmet, amely egy rosszindulatú Microsoft Word-fájl beágyazását tartalmazza egy PDF-fájlba.

Yuma Masubuchi és Kota Kino kutatók szerint a MalDoc segítségével PDF formátumban létrehozott fájl megnyitható a Wordben, annak ellenére, hogy PDF fájlszerkezettel rendelkezik. Ha a fájl konfigurált makróval rendelkezik, a Wordben megnyitva a VBS lefut, és rosszindulatú tevékenységeket hajt végre. Az ilyen speciálisan kialakított fájlokat poliglotoknak nevezzük, mivel több különböző fájltípus – ebben az esetben a PDF és a Word (DOC) – legitim formái. A támadóknak elég a PDF-dokumentum egy Word-dokumentumot beágyazniegy VBS-makróval, amely egy MSI kártevő fájl letöltésére és telepítésére szolgál, ha .DOC-fájlként nyitják meg a Microsoft Office-ban. Egyelőre nem világos, hogy milyen rosszindulatú programokat terjesztettek ilyen módon.

FORRÁS