Размер шрифта
Новости Спорт
15 000 ₽
Реклама 18+
ООО «ФОНКОР», ИНН: 7726752148
erid: 2RanymenVpP
Участие в азартных играх
может привести к возникновению
зависимости от азартных игр
Выйти
Технологии

Россиян предупредили о риске хакерских атак через обычные PDF-файлы

«Гарда»: PDF-документы могут содержать вредоносные скрипты и фишинговые ссылки

PDF-файлы, которые пользователи ежедневно получают в мессенджерах, по почте или скачивают из онлайн-сервисов, могут содержать вредоносное ПО. Опасность скрывается даже в документе, который выглядит как привычный счет, договор или скан. Об этом «Газете.Ru» рассказал директор по информационной безопасности компании «Гарда» Виктор Иевлев.

«PDF воспринимается как удобный и надежный формат: его используют для билетов, квитанций, счетов и других документов, где важно сохранить оформление. Поэтому такой файл кажется менее подозрительным, чем программа или неизвестный архив», — отметил эксперт.

Внутри PDF могут находиться вредоносные скрипты, элементы автозапуска и фишинговые ссылки. Злоумышленники также используют уязвимости программ для открытия документов. В итоге обычный на вид файл становится частью кибератаки.

«Отдельный сценарий — поддельные облачные редакторы. С помощью социальной инженерии злоумышленник под видом знакомого, коллеги или сервиса присылает ссылку на фальшивый PDF-редактор и предлагает срочно подписать, конвертировать или проверить файл онлайн. После этого жертва скачивает уже зараженный документ — с вредоносными закладками или троянами. Такой файл может устанавливать соединение с системой атакующего, передавать команды на устройство или открывать доступ к данным», — подчеркнул Иевлев.

Эксперт рекомендует сохранять бдительность при работе с PDF и своевременно обновлять программы для их просмотра и редактирования. Особенно внимательно стоит относиться к документам и ссылкам из онлайн-сервисов или внешних источников — как знакомых, так и незнакомых.

«Осторожность нужна и при использовании публичных сервисов проверки файлов. VirusTotal, ANY.RUN или аналоги Cuckoo Sandbox помогают выявить вредоносное ПО, но загруженная туда информация становится доступной другим. Поэтому документы с персональными или конфиденциальными данными нельзя без необходимости передавать в публичные песочницы», — подчеркнул он.

Ранее россиян предупредили об угрозе мошеннических ботов на сайтах знакомств.

На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на Газету.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!