
به گزارش ایتنا، به گفته متخصصان، محتوای مخرب در این فایلها به شکلی ماهرانه استتار شده است، بهگونهای که ابزارهای خودکار امنیتی توانایی شناسایی آنها را ندارند. این موضوع، فایلهای PDF را به یکی از پیچیدهترین و خطرناکترین ابزارهای مهاجمان سایبری تبدیل کرده است.
بر اساس آمار ارائهشده، حدود شصتوهشت درصد از حملات سایبری از طریق ایمیل آغاز میشود و در میان این حملات، بیستودو درصد شامل فایلهای PDF آلودهای هستند که به ایمیلها پیوست شدهاند. این آمار به روشنی نشان میدهد که فایلهای PDF به ابزاری محبوب برای مهاجمان تبدیل شدهاند.
فایلهای PDF؛ از ابزار روزمره تا بردار حمله ترجیحی
طی سال گذشته، بیش از چهارصد میلیارد فایل PDF توسط کاربران در سراسر جهان باز شده است و هشتادوهفت درصد از شرکتهای بینالمللی این فرمت را به عنوان فرمت استاندارد خود انتخاب کردهاند. این فراگیری باعث شده مهاجمان فایلهای PDF را بهعنوان برداری ترجیحی برای حملات خود انتخاب کنند.
کارشناسان هشدار میدهند که مهاجمان روز به روز پیچیدهتر عمل میکنند و از ساختار فنی پیچیده فایلهای PDF و اعتماد گسترده کاربران به آنها سوءاستفاده میکنند. این نوع حملات معمولاً از فیلترهای سنتی امنیتی عبور میکنند و بررسی آنها برای ابزارهای حفاظتی بهمراتب دشوارتر از گذشته شده است.
مهندسی اجتماعی و سوءاستفاده از اعتماد کاربران
در ظاهر، فایلهای PDF ساده، رسمی و بیخطر هستند، اما در واقع میتوانند بهراحتی به بستری برای حملات پنهانی تبدیل شوند. حملات سایبری از طریق PDF طی سالهای اخیر از تکیه بر آسیبپذیریهای نرمافزاری فاصله گرفته و اکنون به بهرهبرداری از تکنیکهای پیچیدهتر مانند مهندسی اجتماعی متکی شدهاند.
تهدیدهای امروزی معمولاً شامل لینکها یا کدهای QR مخربی هستند که در قالب فاکتورهای جعلی، فرمهای سازمانی یا حتی لوگوهای برندهای معتبر پنهان شدهاند. یکی از روشهای رایج، استفاده از کدهای QR است که کاربران را تشویق به اسکن با گوشیهای همراه میکند؛ اقدامی که در بسیاری از موارد منجر به دور زدن لایههای امنیتی میشود.
عبور از آنتیویروسها با تکنیکهای رمزنگاری و استتار
بررسیها نشان میدهد مهاجمان سایبری اکنون از روشهایی استفاده میکنند که به طور خاص برای عبور از نرمافزارهای آنتیویروس و فیلترهای ایمیل طراحی شدهاند. آنها با رمزنگاری پیوندهای آلوده، کاری میکنند که نرمافزارهای امنیتی توانایی تفسیر صحیح آنها را نداشته باشند. علاوه بر این، با جاسازی متون آلوده در دل تصاویر، سیستمهای تشخیص تهدید مبتنی بر هوش مصنوعی را نیز سردرگم میکنند.
توصیههای ایمنی برای کاربران
کارشناسان امنیت توصیه میکنند:
• فقط فایلهایی را باز کنید که از فرستندهای معتبر دریافت کردهاید.
• از کلیک کردن روی پیوندهای مشکوک یا اسکن کدهای QR در فایلهای PDF خودداری کنید.
• از نمایشگرهای PDF مطمئن و بهروز استفاده کنید.
• در صورت بروز هرگونه تردید، از باز کردن، اشتراکگذاری یا ذخیره فایل خودداری کرده و آن را حذف کنید.
اعتماد به حس درونی و احتیاط در برخورد با فایلهای ناشناس، همچنان از مهمترین راهکارها برای جلوگیری از گرفتار شدن در دام حملات سایبری است.