夹带PDF附件的电子邮件通常不会被过滤掉,正因为如此,含有恶意PDF档案的电子邮件很容易对电脑造成伤害。
据路透社报导,芬兰安全软件公司F-Secure于星期六(10月27日)表示,含有恶意PDF档案的电子邮件从星期五开始攻击电脑。
当有安全漏洞的电脑开启这种PDF档案时,它们会开始从马来西亚或瑞典的伺服器下载软体。这些伺服器正被清理中。
该公司首席研究主管海波嫩(Mikko Hypponen)在一份声明中指出:“这种邮件以群发的方式寄出,看起来像信用卡的结算单,它含有档名为report.pdf的附件。”他警告说,这样的攻击会越来越多。
用以开启PDF档案的软体Acrobat Reader在几天前已有补强安全弱点的更新档案,但是很多使用者还没更新软体。