27 сентября 2026, 08:57

Киберэксперт Иевлев: PDF-файлы могут содержать вредоносное ПО

27 сентября 2026, 08:57
Изображение сгенерировано нейросетью Шедеврум
27 сентября 2026, 08:57 — Общественная служба новостей — ОСН

Директор по информационной безопасности компании «Гарда» Виктор Иевлев в беседе с «Газетой.Ru» предупредил, что PDF-документы, которые люди постоянно получают через мессенджеры, электронную почту или загружают с онлайн-платформ, способны нести в себе вредоносное программное обеспечение. Угроза может таиться даже в файле, внешне неотличимом от обычной квитанции, договора или отсканированной бумаги.

По словам эксперта, PDF воспринимается как удобный и надежный формат, поскольку его применяют для билетов, квитанций, счетов и других документов, где важно сохранить оформление. Именно поэтому такой файл кажется менее подозрительным, чем программа или неизвестный архив.

Внутри PDF могут находиться вредоносные скрипты, элементы автозапуска и фишинговые ссылки. Злоумышленники также используют уязвимости программ для открытия документов. В итоге обычный на вид файл становится частью кибератаки.

Иевлев выделил отдельный сценарий — поддельные облачные редакторы. С помощью социальной инженерии злоумышленник под видом знакомого, коллеги или сервиса присылает ссылку на фальшивый PDF-редактор и предлагает срочно подписать, конвертировать или проверить файл онлайн.

После этого жертва скачивает уже зараженный документ — с вредоносными закладками или троянами. Такой файл может устанавливать соединение с системой атакующего, передавать команды на устройство или открывать доступ к данным.

Эксперт рекомендует сохранять бдительность при работе с PDF и своевременно обновлять программы для их просмотра и редактирования. Особенно внимательно стоит относиться к документам и ссылкам из онлайн-сервисов или внешних источников — как знакомых, так и незнакомых. Осторожность нужна и при использовании публичных сервисов проверки файлов.

VirusTotal, ANY.RUN или аналоги Cuckoo Sandbox помогают выявить вредоносное ПО, но загруженная туда информация становится доступной другим. Поэтому документы с персональными или конфиденциальными данными нельзя без необходимости передавать в публичные песочницы, подчеркнул он.

Ранее МВД России перечислило признаки заражения смартфона вредоносным ПО.

Также рассказывалось о фейковых письмах от имени ФНС. Подробнее об этом читайте в материале Общественной службы новостей.

Больше актуальных новостей и эксклюзивных видео смотрите в канале ОСН в MAX.