Хакеры маскируют вредоносные doc-файлы под PDF

Хакеры маскируют вредоносные doc-файлы под PDF

В июле 2023 года исследователи кибербезопасности обнаружили новую атаку типа «Word в PDF». Чтобы избежать обнаружения вредоносного содержимого документа, его успешно маскируют по PDF-файл. Именно в таком формате его и распознает большинство сканеров, что совершенно не мешает офисным программам открывать его как Word-документ с расширением .doc. Иначе такие файлы называют полиглотами.

В этом случае полиглот содержит макрос VBS и при открытии запускает установку вредоноса MSI. Информацию о конкретных свойствах обнаруженного вредоносного ПО исследователи не сообщили.

Обнаруженный файл-полиглот, несмотря на свои свойства, не может обойти защиту, которая отключает автовоспроизведение макросов. Соответственно, от пользователя требуется либо отключение данной опции, либо ручная разблокировка файла, чтобы угроза была реализована. 

похожие материалы

Стрелочка
Стрелочка
CISO Форум 2026: итоги клубной встречи лидеров информационной безопасности
CISO Форум 2026: итоги клубной встречи лидеров информационной безопасности

28 апреля 2026 года в Москве, в Центре международной торговли, состоялся CISO FORUM 2026 - профессиональная площадка для CISO, CIO и архитекторов ИБ, где информационная безопасность обсуждается без маркетинга, на языке реальных кейсов, инцидентов и бизнес-решений.

Будущие инженеры научатся решать отраслевые задачи на базе ПО «Группы Астра»
Будущие инженеры научатся решать отраслевые задачи на базе ПО «Группы Астра»

Национальный исследовательский университет «Высшая школа экономики» (НИУ ВШЭ) и АНО по развитию информационных технологий и цифровых компетенций «Астра Академия» подписали соглашение о сотрудничестве.