Секрет эффективности таких атак кроется в психологическом факторе: PDF-документы не воспринимаются как угроза в отличие от исполняемых файлов или архивов. Преступники эксплуатируют уязвимости в программах для просмотра файлов, запуская вредоносный код сразу при открытии страницы. Еще один сценарий — социальная инженерия, когда жертве предлагают воспользоваться поддельным облачным редактором для конвертации или подписи документа. В результате устройство пользователя оказывается под контролем атакующего.
Для защиты эксперт советует регулярно обновлять софт для чтения PDF и критически оценивать входящие ссылки, даже если они приходят от знакомых. Особую осторожность стоит проявлять при использовании онлайн-сервисов для проверки файлов: публичные «песочницы» вроде VirusTotal индексируют загруженные данные, поэтому отправлять туда документы с персональной информацией категорически нельзя.

Комментарии (0)
Пока нет комментариев. Будьте первым!