641

Фейковые PDF-редакторы заражают ПК: предупреждение исследователей

Кампания TamperedChef маскируется под «бесплатные PDF-редакторы», крадёт пароли и cookie через малвартизинг

Фейковые PDF-редакторы заражают ПК: предупреждение исследователей
Израильские медиа со ссылкой на специалистов по ИБ сообщают о рисках при установке «бесплатных редакторов PDF» из непроверенных источников. Речь не о дефектах легальных программ, а о поддельных сборках: исследователи описали кампанию TamperedChef, которая через рекламные объявления ведёт на сайты с троянизированным «PDF-редактором» и затем крадёт учётные данные и сессии браузеров.


Что произошло. С конца июня фиксируется кампания, где злоумышленники продвигают поддельный «AppSuite PDF Editor» и близкие по упаковке сборки через платные объявления и клон-сайты. После установки программа ведёт себя как обычный редактор, но спустя время активируется компонент TamperedChef — инфостилер с функциями бэкдора.

Как распространяют. Трафик заводят с рекламных площадок на домены-двойники, предлагающие «бесплатный редактор PDF». Отмечены параллельные рекламные цепочки и редиректы; часть сборок подписана спорными сертификатами, что усложняет фильтрацию на стороне ОС.

Как работает вредонос. После «тихого» периода порядка двух месяцев компонент закрепляется в системе, завершает процессы браузеров, обращается к DPAPI и выгружает пароли, cookie и токены сессий; при необходимости подкачивает дополнительный код.

Важная оговорка. Это не «уязвимость во всех бесплатных PDF-редакторах». Речь о подменённых сборках и рекламе, ведущей на них. Доказательств массовой эксплуатации конкретных CVE в популярных легитимных редакторах в рамках этой кампании не приводится. При этом вендоры легального ПО регулярно выпускают патчи, поэтому базовое правило прежнее: скачивать только с официальных сайтов и обновляться вовремя.

Здесь работает простая дисциплина: ставьте редакторы PDF только с официальных страниц вендора, рекламные «скачать бесплатно» пропускайте мимо. Перед установкой взгляните на цифровую подпись и хэш файла; в компаниях не давайте прав на самовольные инсталляции и держите включённый контроль приложений/EDR. Запустили подозрительный инсталлятор — сбросьте сессии в браузерах, смените пароли и проверьте автозапуски.

ИЗНАНКА

«Бесплатность» стала интерфейсом атаки. Когда редактор PDF — всего лишь маска для кражи сессий, цену платят учётные записи и доступ к рабочим системам.

Фото: соцсети.

Читайте, ставьте лайки, следите за обновлениями в наших социальных сетях и присылайте свои материалы в редакцию.

ИЗНАНКА — другая сторона событий.





Рассказывает доктор медицинских наук Юрий Томилин

/ / Интересное Автор: Тамара Фомина

Врачи Пироговского университета рассказали рассказали об опасностях

/ / Интересное Автор: Тамара Фомина

Последняя декада Скорпиона: тихая глубина и воля без нажима. Число 29→11→2 — и...

/ / Интересное Автор: Светлана Седова

Почему современные молодые россиянки все чаще выбирают карьеру, а не создание ...

/ / Интересное Автор: Тамара Фомина

Не магия и не кликбейт: часть эффектов объясняют гормоны, сон и простая забота...

/ / Интересное Автор: Светлана Седова

Ученые, военные и энтузиасты спорят о новой волне сообщений: небо и океан внов...

/ / Интересное Автор: Денис Иванов

Клетки, из-за которых чешется нос и слезятся глаза, в экспериментах усиливали ...

/ / Интересное Автор: Светлана Седова

Компании считают абонементы, но не видят реальных привычек — отсюда и иллюзия ...

/ / Интересное Автор: Светлана Седова

Последняя декада Скорпиона: глубина и воля в связке. Число 28→1 — про самостоя...

/ / Интересное Автор: Светлана Седова

Рассказывает эксперт Пироговского университета

/ / Интересное Автор: Тамара Фомина

Пробиотические леденцы обещают интимный комфорт — вопросов всё равно больше

/ / Интересное Автор: Анна Белова

Редкий артефакт из юга Турции: на раскопках Топрактепе извлечены обугленные хл...

/ / Интересное Автор: Денис Иванов

Технология, способная вернуть зрение: в Европе испытали микрочип, который позв...

/ / Интересное Автор: Денис Иванов

После месяцев ограничений пользователи сообщают: голосовые и видеозвонки в мес...

/ / Интересное Автор: Денис Иванов

В Екатеринбурге восстанавливают «Памятник клавиатуре»: буквы снова становятся ...

/ / Интересное Автор: Анна Белова

На молочной сыворотке с повышенной пользой

/ / Интересное Автор: Дмитрий Зорин

Отвечает профессор Наталья Орлова

/ / Интересное Автор: Тамара Фомина

Первая декада Скорпиона: вода держит форму, а тишина лечит перегруз.Число 27→9...

/ / Интересное Автор: Светлана Седова

Для всех знаков зодиака

/ / Интересное Автор: Тамара Фомина

Для безопасности и вкуса

/ / Интересное Автор: Мария Селезнёва