521

Фейковые PDF-редакторы заражают ПК: предупреждение исследователей

Кампания TamperedChef маскируется под «бесплатные PDF-редакторы», крадёт пароли и cookie через малвартизинг

Фейковые PDF-редакторы заражают ПК: предупреждение исследователей
Израильские медиа со ссылкой на специалистов по ИБ сообщают о рисках при установке «бесплатных редакторов PDF» из непроверенных источников. Речь не о дефектах легальных программ, а о поддельных сборках: исследователи описали кампанию TamperedChef, которая через рекламные объявления ведёт на сайты с троянизированным «PDF-редактором» и затем крадёт учётные данные и сессии браузеров.


Что произошло. С конца июня фиксируется кампания, где злоумышленники продвигают поддельный «AppSuite PDF Editor» и близкие по упаковке сборки через платные объявления и клон-сайты. После установки программа ведёт себя как обычный редактор, но спустя время активируется компонент TamperedChef — инфостилер с функциями бэкдора.

Как распространяют. Трафик заводят с рекламных площадок на домены-двойники, предлагающие «бесплатный редактор PDF». Отмечены параллельные рекламные цепочки и редиректы; часть сборок подписана спорными сертификатами, что усложняет фильтрацию на стороне ОС.

Как работает вредонос. После «тихого» периода порядка двух месяцев компонент закрепляется в системе, завершает процессы браузеров, обращается к DPAPI и выгружает пароли, cookie и токены сессий; при необходимости подкачивает дополнительный код.

Важная оговорка. Это не «уязвимость во всех бесплатных PDF-редакторах». Речь о подменённых сборках и рекламе, ведущей на них. Доказательств массовой эксплуатации конкретных CVE в популярных легитимных редакторах в рамках этой кампании не приводится. При этом вендоры легального ПО регулярно выпускают патчи, поэтому базовое правило прежнее: скачивать только с официальных сайтов и обновляться вовремя.

Здесь работает простая дисциплина: ставьте редакторы PDF только с официальных страниц вендора, рекламные «скачать бесплатно» пропускайте мимо. Перед установкой взгляните на цифровую подпись и хэш файла; в компаниях не давайте прав на самовольные инсталляции и держите включённый контроль приложений/EDR. Запустили подозрительный инсталлятор — сбросьте сессии в браузерах, смените пароли и проверьте автозапуски.

ИЗНАНКА

«Бесплатность» стала интерфейсом атаки. Когда редактор PDF — всего лишь маска для кражи сессий, цену платят учётные записи и доступ к рабочим системам.

Фото: соцсети.

Читайте, ставьте лайки, следите за обновлениями в наших социальных сетях и присылайте свои материалы в редакцию.

ИЗНАНКА — другая сторона событий.





Кадры приходят из Питера, Ленобласти и Архангельска — как выйти и что взять с ...

/ / Интересное Автор: Анна Белова

Эксперт Пироговского университета развеивает мифы

/ / Интересное Автор: Тамара Фомина

Простая утренняя привычка может долго поддерживать кости — и её недооценивают

/ / Интересное Автор: Светлана Седова

Почему микологи обещают урожай и какие районы «проснулись» первыми.

/ / Интересное Автор: Анна Белова

О психологической проблеме рассказывает доктор наук Вера Никишина

/ / Интересное Автор: Тамара Фомина

Рождённые 2 сентября соединяют меркурианскую точность с заботой о людях

/ / Интересное Автор: Светлана Седова

Как не пополнить статистику потерявшихся в лесу

/ / Интересное Автор: Юрий Колыванов

Бумаги в Гонконге прибавляли до 19%; чистая прибыль за «июньский» квартал ...

/ / Интересное Автор: Денис Иванов

Восточно-Чешский музей сообщил о тысячах артефактов латенского времени; для по...

/ / Интересное Автор: Денис Иванов

Разъясняет эксперт Пироговского университета

/ / Интересное Автор: Тамара Фомина

Ваш порядок помогает мечтам сбываться, а забота превращается в результат

/ / Интересное Автор: Светлана Седова

Как распознать манипулятора и защититься от скрытого эмоционального насилия

/ / Интересное Автор: Тамара Фомина

Для всех знаков зодиака

/ / Интересное Автор: Тамара Фомина

Человек, который стал доверять боту, и вопросы ответственности платформ — крат...

/ / Интересное Автор: Денис Иванов

Необычная окраска связана с сочетанием ксантизма и альбинизма; находка важна д...

/ / Интересное Автор: Денис Иванов

Почему вырубка лесов бьёт по людям — от жары до воды — и как это складывается ...

/ / Интересное Автор: Анна Белова

Как правильно диагностировать и лечить железодефицитные состояния, избегая рис...

/ / Интересное Автор: Тамара Фомина

Ратушная площадь Вильнюса вместо подиума

/ / Интересное Автор: Анна Белова

Редчайший органический артефакт бронзового века: почему он важен для археолого...

/ / Интересное Автор: Денис Иванов

Рассказывает эксперт Пироговвского университета

/ / Интересное Автор: Тамара Фомина