Buscar
RPP Noticias
Estás escuchando En vivo
 
00:00 / 00:00
Lima
89.7 FM /730 AM
Arequipa
102.3 FM / 1170 AM
Chiclayo
96.7 FM / 870 AM
Huancayo
97.3 FM / 1140 AM
Trujillo
90.9 FM / 790 AM
Piura
103.3 FM / 920 AM
Cusco
93.3 FM
Cajamarca
100.7 FM / 1130 AM
La información más relevante de la actualidad al momento
Actualizado hace 0 minutos
Entrevistas ADN
Desde el sábado puerto de Chancay comenzará a operar carga, anunció gerente general adjunto del concesionario
EP 1748 • 08:36
El Club de la Green Card
¿Quiénes pueden recibir la pensión de un familiar fallecido en EE.UU.?
EP 124 • 01:30
RPP Data
¿Qué hacer para que Lima Metropolitana no siga creciendo de forma desordenada?
EP 237 • 02:58

¡Cuidado! Los PDF también pueden distribuir código malicioso que pueden dañar tus equipos

El documento PDF es el formato más usado por los hackers
El documento PDF es el formato más usado por los hackers | Fuente: Unsplash | Fotógrafo: Jefferson Santos

Uno de los formatos más usados para los documentos es PDF y por esa razón los cibercriminales lo usan para infectar a sus objetivos con malware.

Todas las noticias en tu celular
¡Únete aquí a nuestro canal de WhatsApp!

Los delincuentes cibernéticos siempre están intentando idear cosas nuevas para atacar y una de sus armas favoritas es infectar con malware los documentos PDF. Existe dos formas en la que los ciberdelincuentes atacan con PDF infectados.

Mediante exploits:

El PDF infectado contiene un exploit con capacidad de aprovechar una vulnerabilidad en el programa con el cual se abre el archivo, como por ejemplo el lector de PDF. Pero siempre puede variar, ya que un versión del programa puede ser vulnerable y otra no.

Mediante scripts:

En este caso los PDF maliciosos contiene un script inmerso cuya finalidad es obtener y ejecutar otro malware más complejo, estos script no suelen ser la amenaza principal. Sin embargo, pueden utilizar estas dos estrategias: descargar el malware desde un sitio externo y ejecutarlo o ejecutar un malware que está inmerso como un objeto más dentro del PDF infectado. Este ataque es efectivo cuando el usuario abre el archivo PDF.

Mensaje mostrado por Adobe Acrobat Reader pidiendo autorización al usuario para abrir el archivo .doc inmerso
Mensaje mostrado por Adobe Acrobat Reader pidiendo autorización al usuario para abrir el archivo .doc inmerso | Fuente: ESET

“Aun contando con estos mecanismos de seguridad no debemos desestimar el potencial malicioso de los PDF, ya que un usuario inexperto, distraído o víctima de ingeniería social podría permitir la apertura del archivo. Por otro lado, al abrir archivos que aprovechen la existencia de una vulnerabilidad en el programa para leer PDF no se mostrará ningún mensaje, ya que la explotación ocurrirá sin necesidad de interacción por parte del usuario.“, aconseja Camilo Gutiérrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Es importante mantenerse alerta con este tipo de archivos PDF. A la hora de utilizar este tipo de documentos debemos hacerlo con prudencia y emplear buenas prácticas de seguridad:

  • Limpiar cualquier tipo de metadato que pueda dar un indicio de la versión del software empleado para crear el documento, del sistema operativo o del usuario. De esta manera evitas un ataque dirigido.
  • Es esencial contar con un producto de seguridad capaz de analizar y detener este tipo de amenazas, además hay que mantener siempre actualizado los lectores de documentos a la última versión.

Tags

Lo último en Más Tecnología

Lo más leído

Suscribirte al boletín de tus noticias preferidas

Suscríbete a nuestros boletines y actualiza tus preferencias

Buzon
Al suscribirte, aceptas nuestras políticas de privacidad

Contenido promocionado

Taboola
SIGUIENTE NOTA