Главная→Технологии→PDF-файлы стали инструментом для кибератак
Технологии

PDF-файлы стали инструментом для кибератак

Привычный формат документов, которым обмениваются в мессенджерах и по почте, все чаще скрывает вредоносные скрипты и фишинговые ссылки. Злоумышленники используют доверие пользователей к квитанциям и договорам, чтобы внедрять трояны и получать доступ к конфиденциальным данным, предупредил директор по информационной безопасности компании «Гарда» Виктор Иевлев.

PDF-файлы стали инструментом для кибератак

Секрет эффективности таких атак кроется в психологическом факторе: PDF-документы не воспринимаются как угроза в отличие от исполняемых файлов или архивов. Преступники эксплуатируют уязвимости в программах для просмотра файлов, запуская вредоносный код сразу при открытии страницы. Еще один сценарий — социальная инженерия, когда жертве предлагают воспользоваться поддельным облачным редактором для конвертации или подписи документа. В результате устройство пользователя оказывается под контролем атакующего.

Для защиты эксперт советует регулярно обновлять софт для чтения PDF и критически оценивать входящие ссылки, даже если они приходят от знакомых. Особую осторожность стоит проявлять при использовании онлайн-сервисов для проверки файлов: публичные «песочницы» вроде VirusTotal индексируют загруженные данные, поэтому отправлять туда документы с персональной информацией категорически нельзя.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!