Новый вектор атак: PDF-файлы стали каналом фишинга благодаря MatrixPDF

Новый вектор атак: PDF-файлы стали каналом фишинга благодаря MatrixPDF

Специалисты Varonis обнаружили новый инструмент под названием MatrixPDF, который превращает привычные PDF-документы в опасные «ловушки» с фишингом и вредоносным ПО.

MatrixPDF позволяет взять легитимный PDF как приманку и прикрепить к нему фишинговые элементы: JavaScript, накладываемые слои (overlay), поддельные «промпты безопасности» и перенаправления. Пользователь, увидев «заблокированный» или «защищённый» документ в Gmail, может кликнуть кнопку вроде «Открыть документ», после чего будет перенаправлен на вредоносный URL.

Стратегия опасна тем, что сам PDF зачастую проходит проверку почтовыми фильтрами - он не содержит исполняемых вложений, только скрипты и ссылки. Внешняя загрузка вредоносного ПО происходит после взаимодействия пользователя, что помогает обойти защиту Gmail.

MatrixPDF может встроить скрипт, срабатывающий сразу при открытии документа, либо ждать клика пользователя: всё зависит от настроек злоумышленника. Также он даёт возможность изменять визуальное оформление файла: добавлять иконки, логотипы, «затемнять» контент до клика.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу.

Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.