Секрет эффективности таких атак кроется в психологическом факторе: PDF-документы не воспринимаются как угроза в отличие от исполняемых файлов или архивов. Преступники эксплуатируют уязвимости в программах для просмотра файлов, запуская вредоносный код сразу при открытии страницы. Еще один сценарий — социальная инженерия, когда жертве предлагают воспользоваться поддельным облачным редактором для конвертации или подписи документа. В результате устройство пользователя оказывается под контролем атакующего.
PDF-файлы стали инструментом для кибератак
Привычный формат документов, которым обмениваются в мессенджерах и по почте, все чаще скрывает вредоносные скрипты и фишинговые ссылки. Злоумышленники используют доверие пользователей к квитанциям и договорам, чтобы внедрять трояны и получать доступ к конфиденциальным данным, предупредил директор по информационной безопасности компании «Гарда» Виктор Иевлев.

Для защиты эксперт советует регулярно обновлять софт для чтения PDF и критически оценивать входящие ссылки, даже если они приходят от знакомых. Особую осторожность стоит проявлять при использовании онлайн-сервисов для проверки файлов: публичные «песочницы» вроде VirusTotal индексируют загруженные данные, поэтому отправлять туда документы с персональной информацией категорически нельзя.




Комментарии (0)
Пока нет комментариев. Будьте первым!