2013年6月14日 星期五

提醒大家新的APT高峰期即將出現, 新 PDF Exploit CVE-2013-2729 已經用在 APT Email 攻擊中

提醒大家新的APT高峰期即將出現,目前至少有3個惡意文件的Exploit正在流行,目前以DOC跟PDF為主,首先下面我們介紹一下這一梯的 PDF 新貨 :)

CVE-2013-2729 是一個才在5月14號被Adobe最新修補的 PDF漏洞,最早發表研究的是 http://www.binamuse.com,透過一個特別設計的BMP檔引發漏洞,這個exploit 可以繞過ASLR+DEP 成功達陣! 影響Adobe Reader XI (11.0.02)之前的版本。請參考 http://www.adobe.com/support/security/bulletins/apsb13-15.html



從6月初我們就發現了這個PDF樣本被運用在實際的APT攻擊上,而且都可以繞過掃毒軟體偵測。

這封信怪怪的,附件好像是 MAC 2013最新規格,
但是卻是email內文確是議題討論

PDF特徵

XecScan 的分析結果如下,僅供參考,該樣本使用的中繼站被分析到是 update . pushbike . tw (Report 也放在這 http://d.pr/i/jDml )


1 則留言: