Criminosos usam PDFs maliciosos para espalhar malware; saiba como se proteger
Leve e seguro, o PDF Ă© um formato de arquivo bastante popular, que Ă© usado para carregar desde um currĂculo enviado por alguĂ©m procurando emprego, atĂ© a conta de luz para quem optou por recebĂȘ-la por e-mail. No entanto, a confiança no formato tem sido usada por cibercriminosos para espalhamento de malwares.
Como diagnosticar se seu dispositivo mĂłvel estĂĄ infectado com malware
Novo malware jĂĄ roubou 900 mil senhas via campanha de phishing no Brasil
PDFs maliciosos não são uma novidade e preocupam a comunidade de hackers éticos hå algum tempo. Segundo o pesquisador Toni Huttenen, esses arquivos falsos são criados com o objetivo de atingir determinados leitores de PDF, ou seja, não é um ataque generalista, mas focado em quem usa um ou outro software para ler seus arquivos.
Um dos motivos para que o PDF seja um formato tão popular é o fato de que ele seja universal, o que significa a possibilidade de visualização em qualquer dispositivo, sistema operacional ou aplicativo de leitura utilizado. Porém, um criminoso pode codificar um PDF malicioso com alguma facilidade.
Um roubo bilionĂĄrio
O problema mais visceral em relação a PDFs maliciosos diz respeito Ă subversĂŁo do processo de candidatura a vagas de emprego. No inĂcio deste ano, um criminoso criou uma vaga de emprego falsa e enviou uma mensagem de phishing para um funcionĂĄrio da Sky Mavis, empresa por trĂĄs do game Axie Infinity, um cripto-game bastante popular.
O primeiro contato foi feito via LinkedIn, para dar um ar de legitimidade Ă proposta. O alvo, que era um engenheiro, passou por uma rodada de entrevistas e teve uma vaga oferecida por uma concorrente, com um aumento substancial de salĂĄrio. A carta de oferta foi enviada, e era nada menos do que um PDF com um malware.
O agente malicioso registrava as teclas digitadas pelo engenheiro e usava essas informaçÔes para se infiltrar nos logins de blockchain da empresa. Ao todo, foram roubados o equivalente a R$ 3,1 bilhÔes das contas de criptomoedas da empresa. De acordo com o FBI, o ataque foi de responsabilidade do grupo Lazarus, patrocinado pela Coreia do Norte.
Como se proteger de PDFs maliciosos
A Sky Mavis implantou uma sĂ©rie de medidas de segurança para evitar que novos ataques do tipo fossem realizados. As açÔes vĂŁo desde melhores procedimentos de autenticação e revisĂŁo interna, um programa de recompensa por bugs, um maior nĂșmero de auditorias periĂłdicas de segurança de cĂłdigo, atĂ© mudanças nas estruturas de confiança zero.
Para evitar cair nesse tipo de golpe, Ă© importante sempre estar atento aos PDFs que vocĂȘ recebe. Em casos de ofertas de emprego, sempre analisar o perfil da pessoa que enviou a vaga. TambĂ©m Ă© importante executar o antivĂrus com regularidade e nĂŁo baixar nenhum leitor de PDF que nĂŁo seja confiĂĄvel.
Fonte: Canaltech
Trending no Canaltech:
Site gratuito restaura fotos de maneira impressionante usando IA
Substituto do Onix? Chevrolet prepara lançamento de novo carro compacto
Por quanto tempo o ĂĄlcool fica no sangue? Ă possĂvel acelerar sua eliminação?
Sebrae anuncia programas para aceleração de startups no PR e RS
Corinthians x Flamengo | Onde assistir ao jogo da Libertadores ao vivo?