PDF-файлы, которые пользователи ежедневно получают в мессенджерах, по почте или скачивают из онлайн-сервисов, могут содержать вредоносное ПО. Опасность скрывается даже в документе, который выглядит как привычный счет, договор или скан. Об этом «Газете.Ru» рассказал директор по информационной безопасности компании «Гарда» Виктор Иевлев.
«PDF воспринимается как удобный и надежный формат: его используют для билетов, квитанций, счетов и других документов, где важно сохранить оформление. Поэтому такой файл кажется менее подозрительным, чем программа или неизвестный архив», — отметил эксперт.
Внутри PDF могут находиться вредоносные скрипты, элементы автозапуска и фишинговые ссылки. Злоумышленники также используют уязвимости программ для открытия документов. В итоге обычный на вид файл становится частью кибератаки.
«Отдельный сценарий — поддельные облачные редакторы. С помощью социальной инженерии злоумышленник под видом знакомого, коллеги или сервиса присылает ссылку на фальшивый PDF-редактор и предлагает срочно подписать, конвертировать или проверить файл онлайн. После этого жертва скачивает уже зараженный документ — с вредоносными закладками или троянами. Такой файл может устанавливать соединение с системой атакующего, передавать команды на устройство или открывать доступ к данным», — подчеркнул Иевлев.
Эксперт рекомендует сохранять бдительность при работе с PDF и своевременно обновлять программы для их просмотра и редактирования. Особенно внимательно стоит относиться к документам и ссылкам из онлайн-сервисов или внешних источников — как знакомых, так и незнакомых.
«Осторожность нужна и при использовании публичных сервисов проверки файлов. VirusTotal, ANY.RUN или аналоги Cuckoo Sandbox помогают выявить вредоносное ПО, но загруженная туда информация становится доступной другим. Поэтому документы с персональными или конфиденциальными данными нельзя без необходимости передавать в публичные песочницы», — подчеркнул он.
Ранее россиян предупредили об угрозе мошеннических ботов на сайтах знакомств.