29 kwietnia 2010
Joedoc wykryje exploity skrywane w plikach PDF
czwartek, kwietnia 29, 2010 | Autor:
\m/ojtek
Pliki PDF stanowią obecnie jeden z ulubionych przez komputerowych przestępców nośników wszelkiej maści złośliwych kodów. Od pewnego czasu w rankingach najbardziej dziurawego oraz najopieszalej łatanego oprogramowania przodują produkty firmy Adobe, a komputerowi przestępcy bardzo chętnie tworzą złośliwe pliki PDF zdolne do wykorzystania znanych luk w przeglądarce Adobe Reader. Niedawno mieliśmy również okazję poznać pliki PDF zdolne do wykonania dowolnego kodu w systemie Windows, bez wykorzystania jakiejkolwiek typowej luki w oprogramowaniu. Co najgorsze, programy antywirusowe nie zawsze są w stanie wykryć wszystkie exploity zakamuflowane w tego typu plikach, powstała jednak interesująca usługa online, specjalnie dedykowana analizie potencjalnie niebezpiecznych dokumentów.
Joedoc to uruchomiona zaledwie kilka dni temu darmowa, dostępna dla wszystkich usługa online, której głównym zadaniem jest wykrywanie exploitów obecnych w dokumentach. Na chwilę obecną (usługa znajduje się w fazie testów BETA) obsługiwane są jedynie pliki w formacie PDF oraz exploity dla różnorakich wersji oprogramowania Adobe. Sprawdźmy więc jak Joedoc sprawuje się w praktyce.
Po pierwsze niezbędny będzie jakiś plik PDF zawierający potencjalnie niebezpieczny kod. Oto w jaki sposób możemy wygenerować sobie zbiór zawierający złośliwy payload za pomocą środowiska Metasploit Framework:
Dla wszystkich, którzy nie mają ochoty na zabawę w tworzenie własnych złośliwych plików, przygotowałem gotowy plik do pobrania (uwaga, zbiór ten może być rozpoznawany przez programy wirusowe jako zagrożenie, nie stanowi on jednak żadnego realnego zagrożenia). Joedoc akceptuje pliki PDF umieszczone wewnątrz archiwum ZIP oraz dodatkowo zabezpieczone hasłem infected. Właśnie w taki sposób został przygotowany nasz plik testowy. Tak przygotowane archiwum wystarczy już tylko przesłać na adres poczty e-mail submit@joedoc.org.
Po chwili otrzymamy odpowiedź od automatycznego systemu wykrywania exploitów:
Jak widać, Joedoc rzeczywiście zdołał wykryć zagrożenie obecne w naszym pliku testowym. Szkoda tylko, że otrzymujemy tak niewiele informacji na temat wykrytego zagrożenia, osobiście spodziewałem się bardziej szczegółowego raportu. Z pewnością jednak Joedoc jest kolejną, obok np. VirusTotal, interesującą usługą automatycznego analizowania zagrożeń i w pewnych sytuacjach może się okazać bardzo przydatna. Warto również podkreślić, że twórcy zapowiadają jej dynamiczny rozwój, w tym dodanie obsługi kolejnych formatów plików, z pewnością warto więc śledzić rozwój tego obiecującego narzędzia.
Joedoc wykryje exploity skrywane w plikach PDF
2010-04-29T15:52:00+02:00
\m/ojtek
Bezpieczeństwo danych|Inne|Narzędzia|Newsy|Obrona - Atak|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7