Home » News » Security Management » Schwachstelle im Foxit PDF-Reader wird für Phishing ausgenutzt

Schwachstelle im Foxit PDF-Reader wird für Phishing ausgenutzt

Forscher haben ein ungewöhnliches Verhaltensmuster bei der Ausnutzung von PDF-Dateien entdeckt. Der Exploit zielt hauptsächlich auf Benutzer von Foxit Reader, der neben Adobe Acrobat Reader mit mehr als 700 Millionen Nutzern in mehr als 200 Ländern einer der prominenten PDF-Viewer ist. Über die Ausnutzung der Schwachstelle lassen sich Sicherheitswarnungen auslösen, die ahnungslose Benutzer verleiten könnten, schädliche Befehle auszuführen.

1 Min. Lesezeit
Datensicherheit, Schwachstelle
Foto: ©AdobeStock/GreenOptix

Laut den Sicherheitsforschern von Check Point Research hat das fehlerhafte Design der Warnmeldungen in Foxit Reader zu einer Sicherheitslücke geführt, die jetzt ausgenutzt wird. Dem Nutzer werden standardmäßig die gefährlichsten Optionen angeboten. Sobald ein unvorsichtiger Benutzer zweimal mit der Standardoption fortfährt, wird der Exploit ausgelöst, der eine Nutzlast von einem Remote-Server herunterlädt und ausführt.

Mehrere Hacker nutzten diesen Exploit für kriminelle Aktivitäten und Spionage. Check Point Research (CPR) untersuchte drei Fälle, die von Spionage-Kampagnen bis zu Cyber-Kriminalität mit komplexen Angriffsketten reichten. Eine bekannte Kampagne wurde möglicherweise von der Spionagegruppe APT-C-35 / DoNot Team durchgeführt, die hybride Angriffe auf Windows- und Android-Geräte ermöglichte und teils die Zwei-Faktor-Authentifizierung (2FA) umging.

Cyber-Kriminelle verbreiteten bekannte Malware wie VenomRAT, Agent-Tesla, Remcos, NjRAT und NanoCore RAT. CPR verfolgte eine Facebook-Kampagne, die einen Infostealer und zwei Krypto-Miner verbreitete. In einer anderen Kampagne identifizierte CPR den Bedrohungsakteur @silentkillertv, der bösartige PDF-Dateien über eine legitime Website verbreitete und diese zum Verkauf anbot.

Der Exploit zielte auf Foxit PDF Reader-Benutzer, die oft unbewusst auf „OK“ klickten. Er blieb unentdeckt, da viele Antivirenprogramme und Sandboxes Adobe als Hauptanbieter von PDF-Readern zugrunde legten. CPR meldete das Problem an Foxit Reader, die bestätigten, dass die Schwachstelle in Version 2024 3 behoben wird.

Angesichts der raffinierten Social-Engineering-Taktiken sollten Nutzer wachsam sein, sich informieren und Sicherheitsmaßnahmen wie Multi-Faktor-Authentifizierung und Schulungen zum Sicherheitsbewusstsein implementieren, um das Risiko zu mindern.

Weitere Informationen dazu gibt es hier.

Newsletter Abonnieren

Abonnieren Sie jetzt IT-SICHERHEIT News und erhalten Sie alle 14 Tage aktuelle News, Fachbeiträge, exklusive Einladungen zu kostenlosen Webinaren und hilfreiche Downloads.

Andere interessante News

AI Digitales Gehirn und Gerichtshammer

Unternehmen verlieren die Kontrolle

KI ist längst Teil geschäftskritischer Prozesse – doch Governance, Zuständigkeiten und technische Kontrollen halten vielerorts nicht Schritt. Zwei aktuelle Studien zeigen: Schatten...

Open Source Code unter der Lupe

Warum offener Code zum Sicherheitsfaktor wird

35 Jahre nach Linux 0.01 ist Open Source längst Teil kritischer IT-Infrastrukturen. Doch mit seiner wachsenden Bedeutung verschiebt sich die Debatte: Nicht mehr nur Kosten und Inno...

AI-Agent vor Bildschirm

Der Agent entscheidet – das Unternehmen haftet

KI-Agenten reden nicht mehr nur – sie handeln. Sie greifen auf Systeme zu, stoßen Prozesse an und lösen reale Aktionen aus. Damit wird jeder Fehler zur Haftungsfrage. Unternehmen m...