Атака через браузер. Аналіз шкідливих Flash та PDF файлів
22:43 08.12.2011В статті Атака через браузер. Анализ вредоносных Flash-объектов и документов в формате PDF розповідається про сучасні атаки через браузери (сайт журнала в даний момент не працює із-за технічних робіт, тому статтю слід шукати на інших сайтах в Мережі). Зокрема через плагіни до браузерів, такі як Adobe Acrobat та Adobe Flash.
В даній статті розглянуті наступні аспекти атак через плагіни до браузерів:
- Введення.
- Аналіз шкідливих файлів.
- Приклад 1. PDF + JavaScript.
- Приклад 2. SWF.
- Приклад 3. PDF + SWF.
- Висновки.
Використання уразливостей в популярних плагінах до браузерів, таких як Acrobat і Flash, в останні роки стало одним з найбільш популярних напрямків атак на користувачів Інтернету. Окрім шкідливих pdf і swf файлів, також використовуються комбіновані експлоіти, такі як флеш-контент у pdf-файлі.