Город Найден способ взломать компьютер через PDF-файлы

Найден способ взломать компьютер через PDF-файлы

Специалист по кибербезопасности компании Check Point Ассаф Бахарав (Assaf Baharav) обнаружил уязвимости в стандарте PDF, позволяющие выкрасть учетные данные Windows, пишет Lenta.ru со ссылкой на исследование на сайте компании.

Незащищенность PDF дает возможность получить хеши NTLM (протокола аутентификации), которые хранят данные для доступа к компьютеру.

Для исследования Бахарав создал PDF-документ, в котором потенциально могут использоваться функции Go To Remote и Go To Embedded (удаленный доступ и внешние вставки). Алгоритмы устроены таким образом, что при открытии файла документ самостоятельно отправляет запрос на удаленный SMB-сервер. Все запросы сетевого протокола включают аутентификацию с помощью хешей NTLM: учетные данные пользователя будут сохранены. Хакеру лишь остается прописать путь до вредоносного сервера.

Инициирование запросов SMB из документов, созданных через программы в системе Windows, часто становится способом организации кибератаки. В начале 2018 года стало известно об идентичных действиях хакеров, основанных на рассылке спам-писем со специально созданным файлом Word, который при загрузке самостоятельно устанавливает вредное программное обеспечение и пересылает пароли на удаленный сервер.

ПО ТЕМЕ
Лайк
LIKE0
Смех
HAPPY0
Удивление
SURPRISED0
Гнев
ANGRY0
Печаль
SAD0
Увидели опечатку? Выделите фрагмент и нажмите Ctrl+Enter
ТОП 5
Мнение
В атаке Федорищев! Зачем губернатор Самарской области показал всему российскому футболу «желтую карточку»
Анонимное мнение
Мнение
«Оторванность от остальной России — жирнющий минус»: семья, переехавшая в Калининград, увидела, что там всё по-другому
Анонимное мнение
Мнение
«Дурят с первого же шага». Россиянка рассказала о своей поездке в Египет
Анонимное мнение
Мнение
Красавицы из Гонконга жаждут любви. Как журналист MSK1.RU перехитрил аферистку из Китая — разбираем мошенническую схему
Никита Путятин
Корреспондент MSK1.RU
Мнение
«Волдыри были даже во рту»: журналистка рассказала, как ее дочь перенесла жуткий вирус Коксаки
Анонимное мнение
Рекомендуем
Объявления