659
Фейковые PDF-редакторы заражают ПК: предупреждение исследователей
Кампания TamperedChef маскируется под «бесплатные PDF-редакторы», крадёт пароли и cookie через малвартизинг
Что произошло. С конца июня фиксируется кампания, где злоумышленники продвигают поддельный «AppSuite PDF Editor» и близкие по упаковке сборки через платные объявления и клон-сайты. После установки программа ведёт себя как обычный редактор, но спустя время активируется компонент TamperedChef — инфостилер с функциями бэкдора.
Как распространяют. Трафик заводят с рекламных площадок на домены-двойники, предлагающие «бесплатный редактор PDF». Отмечены параллельные рекламные цепочки и редиректы; часть сборок подписана спорными сертификатами, что усложняет фильтрацию на стороне ОС.
Как работает вредонос. После «тихого» периода порядка двух месяцев компонент закрепляется в системе, завершает процессы браузеров, обращается к DPAPI и выгружает пароли, cookie и токены сессий; при необходимости подкачивает дополнительный код.
Важная оговорка. Это не «уязвимость во всех бесплатных PDF-редакторах». Речь о подменённых сборках и рекламе, ведущей на них. Доказательств массовой эксплуатации конкретных CVE в популярных легитимных редакторах в рамках этой кампании не приводится. При этом вендоры легального ПО регулярно выпускают патчи, поэтому базовое правило прежнее: скачивать только с официальных сайтов и обновляться вовремя.
Здесь работает простая дисциплина: ставьте редакторы PDF только с официальных страниц вендора, рекламные «скачать бесплатно» пропускайте мимо. Перед установкой взгляните на цифровую подпись и хэш файла; в компаниях не давайте прав на самовольные инсталляции и держите включённый контроль приложений/EDR. Запустили подозрительный инсталлятор — сбросьте сессии в браузерах, смените пароли и проверьте автозапуски.
ИЗНАНКА
«Бесплатность» стала интерфейсом атаки. Когда редактор PDF — всего лишь маска для кражи сессий, цену платят учётные записи и доступ к рабочим системам.
Фото: соцсети.
Читайте, ставьте лайки, следите за обновлениями в наших социальных сетях и присылайте свои материалы в редакцию.
ИЗНАНКА — другая сторона событий.
МВД призвало россиян меньше улыбаться для предотвращения несанкционированных платежей
Улыбка может стать причиной финансовых потерь: за год зафиксировано 43 случая ...
/ / Интересное
Автор: Денис Иванов
Прибыли российский рыбаков значительно снизились
А долги достигли триллиона рублей
/ / Интересное
Автор: Дмитрий Зорин
ВОЗ одобрила первую вакцину против оспы обезьян: новый этап в борьбе с вирусом mpox
Препарат MVA-BN, разработанный компанией Bavarian Nordic, получил официальное ...
/ / Интересное
Автор: Дарья Никитская