Attaques par fichiers PDF : des experts sonnent l’alarme

Cloud

Les attaques exploitant les vulnérabilités des fichiers PDF sont de plus en plus répandues, selon l’US Cert et Secure Computing.

Plusieurs organisations de sécurité appellent à la vigilance des utilisateurs, suite à la découverte d’une nouvelle génération d’éléments malveillants utilisés pour l’exploitation des failles des fichiers PDF. US-Cert (US Computer Emergency Response Team) et Secure Computing ont émis des alertes après la découverte de plusieurs d’entre eux. Ces éléments sont de plus en plus répandus dans le monde de la cybercriminalité.

Ces kits sont particulièrement dangereux car ils peuvent éviter les systèmes de sécurité, d’après Secure Computing. Les derniers logiciels incriminés cataloguent les utilisateurs infectés et choisissent de ne les attaquer qu’une seule fois, ce qui rend plus difficile pour les fabricants de repérer la source des attaques et d’empêcher d’autres infections.

Des fichiers qui ne sont pas considérés comme risqués par les utilisateurs

En plus de ces nouveaux outils, les chercheurs ont découvert des composants d’exploitation PDF ajoutées à des systèmes d’attaque existants. Le risque est encore augmenté par le fait que les fichiers PDF sont courants sur les PC personnels et de bureau, et qu’ils ne sont pas toujours considérés comme aussi risqués que les fichiers d’autres formats par de nombreux utilisateurs.

« Le PDF (Portable Document Format) est l’un des formats de fichiers de prédilection pour de nombreuses entreprises actuelles, à cause de l’étendue de son déploiement sur différents systèmes d’exploitation », fait remarquer la société. « L’inconvénient est que ce format est affecté par des vulnérabilités connues et largement exploitées ».

US-Cert recommande que les utilisateurs se protègent de ces attaques en évitant les téléchargements de fichiers à risque ou non sollicités, qu’ils proviennent d’Internet ou de leurs e-mails. L’organisation préconise également aux utilisateurs de maintenir constamment à jour leurs anti-virus et leurs systèmes, afin de disposer des dernières mises à jour de sécurité.

Plusieurs organisations de sécurité appellent à la vigilance des utilisateurs, suite à la découverte d’une nouvelle génération d’éléments malveillants utilisés pour l’exploitation des failles des fichiers PDF. US-Cert (US Computer Emergency Response Team) et Secure Computing ont émis des alertes après la découverte de plusieurs d’entre eux. Ces éléments sont de plus en plus répandus dans le monde de la cybercriminalité.

Ces kits sont particulièrement dangereux car ils peuvent éviter les systèmes de sécurité, d’après Secure Computing. Les derniers logiciels incriminés cataloguent les utilisateurs infectés et choisissent de ne les attaquer qu’une seule fois, ce qui rend plus difficile pour les fabricants de repérer la source des attaques et d’empêcher d’autres infections.

Des fichiers qui ne sont pas considérés comme risqués par les utilisateurs

En plus de ces nouveaux outils, les chercheurs ont découvert des composants d’exploitation PDF ajoutées à des systèmes d’attaque existants. Le risque est encore augmenté par le fait que les fichiers PDF sont courants sur les PC personnels et de bureau, et qu’ils ne sont pas toujours considérés comme aussi risqués que les fichiers d’autres formats par de nombreux utilisateurs.

« Le PDF (Portable Document Format) est l’un des formats de fichiers de prédilection pour de nombreuses entreprises actuelles, à cause de l’étendue de son déploiement sur différents systèmes d’exploitation », fait remarquer la société. « L’inconvénient est que ce format est affecté par des vulnérabilités connues et largement exploitées ».

US-Cert recommande que les utilisateurs se protègent de ces attaques en évitant les téléchargements de fichiers à risque ou non sollicités, qu’ils proviennent d’Internet ou de leurs e-mails. L’organisation préconise également aux utilisateurs de maintenir constamment à jour leurs anti-virus et leurs systèmes, afin de disposer des dernières mises à jour de sécurité.