С помощью PDF-файлов можно украсть учетные данные Windows

С помощью PDF-файлов можно украсть учетные данные Windows

С помощью PDF-файлов можно украсть учетные данные Windows

Как утверждает эксперт Check Point, киберпреступники могут использовать PDF-файлы для кражи учетных данных Windows. Для осуществления подобной атаки не требуется какое-либо взаимодействие с пользователем, достаточно просто открыть файл.

Угрозу обнаружил Ассаф Бахарав (Assaf Baharav), как утверждает специалист, злоумышленник может использовать родные возможности стандарта PDF для кражи хешей NTLM — в этом формате Windows хранит учетные данные пользователя.

«Спецификация PDF позволяет загружать удаленный контент для записей GoToE и GoToR», — объясняет Бахарав.

Бахарав создал специальный PDF-документ, который использует эти две функции PDF. Как только пользователь откроет такой файл, PDF автоматически отправит запрос на удаленный вредоносный SMB-сервер.

По умолчанию все запросы SMB также включают хеш NTLM, необходимый для аутентификации, который будет записан в журнале удаленного SMB-сервера. При помощи специальных инструментов можно взломать этот хеш, восстановив исходный пароль.

Это далеко не новый тип атаки, он используется злоумышленниками давно — такое проворачивалось с документами Office, Outlook, браузерами, файлами ярлыков Windows, общими папками и другими функциями Windows.

Специалист проверил этот вектор атаки на Adobe Acrobat и FoxIT Reader. Представители FoxIT пока ничего не ответили, а вот Adobe заявила, что не планирует изменять свое программное обеспечение ради устранения этого недостатка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MAX теперь официально работает на Astra Linux: тесты завершены

Национальный мессенджер MAX подтвердил совместимость с операционной системой Astra Linux. После завершения тестов платформа получила сертификат «Ready for Astra», который удостоверяет корректную и безопасную работу мессенджера на устройствах под управлением этой ОС, включая системы с повышенными требованиями к защите.

Совместимость означает, что пользователи Astra Linux — сотрудники госструктур, образовательных и медицинских учреждений, госкорпораций и других организаций — теперь могут без ограничений устанавливать и использовать MAX.

По данным Strategy Partners, Astra Linux в 2024 году занимает 76% российского рынка операционных систем.

Аудитория MAX в ноябре превысила 55 млн человек, а вся инфраструктура сервиса размещена в России. Приложение входит в реестр отечественного ПО.

В «Группе Астра» отмечают, что подтверждение совместимости важно для распространения российских коммуникационных решений в госсекторе и бизнесе.

В VK, где развивается проект MAX, добавляют, что сертификация упрощает внедрение мессенджера в организациях и позволяет использовать его для работы с конфиденциальными данными.

Буквально на прошлой неделе МАХ стал доступен на устройствах под управлением ОС Аврора.

Напомним, ранее МАХ оказался в центре скандала: его подозревали в слежке за пользователями, передаче данных за рубеж и использовании компонентов из недружественных стран.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru