Tecnosfera

19.01.11 17:24

PDF: Forma mais fácil de se baixar vírus para seu computador

Por: Igor Lins | Comentários: 7 Comentários

A internet nunca foi segura, todo dia corremos o risco de receber algum e-mail contendo algum conteúdo suspeito que possa jogar um Trojan em nossas máquinas e dar acesso a um bandido eletrônico a nossa vida. Aprendemos bem a lição em não abrir documentos do MS Office não verificados, mas o Portable Document Format sempre foi seguro, não é?

Não mais, na realidade vai bem pelo contrário, os PDFs viraram vias primárias para ataques na internet. De acordo com o estudo trimestral da Symantec de Abril a Junho de 2010, atividade de PDF mal intencionado – quando se tenta fazer o download de um PDF suspeito – contou como 36% de toda atividade mal intencionada da internet.

Os PDFs também foram um grande problema em 2009, mas fora da comunidade de segurança não se tinha muito conhecimento sobre isso.

O problema, Segundo Anup Ghosh, fundador e cientista chefe da produtora de softwares de segurança Invincea, é como os PDFs são escritos. Além de poder se inserir dados no documento, também pode se inserir códigos nele.

“Então, quando o documento é aberto, você não está apenas carregando dados, mas potencialmente executando um código que está incluso no documento”, disse Ghosh

Este código explora vulnerabilidades no leitor PDF ou nas especificações do PDF (o que o computador pede para conseguir ler documentos). “Leitores são fáceis de consertar, mas as especificações são muito mais difíceis”, explica Ghosh.

A maioria dos ataques é contra o Adobe Reader usando a interface Java. “A forma que o ataque funciona é a seguinte, quando você carrega um documento PDF, ele começa a carregar o código Java, explorando a vulnerabilidade dentro do Adobe Reader. Uma vez que essa vulnerabilidade é explorada, um Trojan ou outro programa malicioso é executado em seu computador”, fala Ghosh.

Um dos ataques mais sérios é um Trojan chamado Zeus, que rouba informações da conta bancária do usuário. Ele fica escondido até você acessar sua conta bancária, e ele é tão sofisticado que irá esperar o usuário digitar todas as senhas e códigos de autenticidade. Depois ele irá realizar sem ser notado uma transferência bancária de sua conta para a conta do criminoso.

Estima-se que 99% de todos os computadores, não importa o sistema operacional (SO) que usam, utilizam o Adobe como o principal leitor de PDF. Por enquanto, o código malicioso funciona apenas em sistemas operacionais da Microsoft, mas é apenas uma questão de tempo para que comecem os ataques em outras plataformas, incluindo produtos da Apple, Ghosh aponta.

Como se proteger desses ataques?

- Por enquanto aparelhos leitores de PDF, como o Kindle, estão seguros contra este tipo de ataque, então você pode baixar documentos sem medo.

- Baixe PDFs apenas de fontes confiáveis.

- Por ultimo, considere usar outros leitores de PDF, como o Foxit ou o PDF-Xchange.

Plugado no Msnbc.com

Compartilhar

Espaço dos leitores

Comentários | 7 Comentários

Importante

Os comentários publicados são de exclusiva responsabilidade de seus autores e as consequências derivadas deles podem ser passíveis de sanções legais. O usuário que incluir em suas mensagens algum comentário que viole o regulamento será eliminado e inabilitado para voltar a comentar.

Participe | Comente esta notÍcia

Subscreva o feed RSS 2.0 para comentários.

Comente, ou utilize o link abaixo para fazer o trackback no seu site.
http://blog.opovo.com.br/tecnosfera/pdf-forma-mais-facil-de-se-baixar-virus-para-seu-computador/trackback

Igor Lins 19.01.11 | 19:44

Obrigado Paulo e Adriana pelo lembrete, o concerto escapou a revisão e não deu para consertar.

Andre 19.01.11 | 22:33

Notícia mal escrita. Primeiro diz que se trata de javascript, depois de java. São duas coisas diferentes. E se recomendam usar leitores alternativos de PDF, a falha não está no documento e sim no programa. De qualquer forma, há alguns anos uso o Foxit Reader.

Fabio Santos de Lima 19.01.11 | 23:24

Não quero ser chato, não. Mas eu acho que vc fez uma pequena confusão entre Java e Javascript, duas linguagens diferentes…

Fabio Santos de Lima 19.01.11 | 23:29

“Estima-se que 99% de todos os computadores, não importa o sistema operacional que usam, utilizam o Adobe como o principal leitor de PDF.”

Carece de fontes.

Talvez fosse melhor trocar o trecho não importa o SO, para SOs da Microsoft…

Igor Lins 20.01.11 | 16:13

A notícia original não citavao Javascript, apenas o Java, mas “script” é uma palavra em inglês que significa código, me referia ao código do Java, apenas escolhi não traduzir a palavra “script”, percebi meu erro, obrigado.

Visit 17.02.12 | 18:32

When mans could invest in the topic, such persons definitely would do that, cause that is just so positive presentment of it so every decent man should careto it. Because the topic is important but together is so important not forsingle individual, however really for the population. Gratitudes!

carlos 19.05.12 | 05:43

ate pdf!

Inserir comentário

Michel Victor

Michel Victor

Editor de Conteúdo Digital do O POVO. Colunista do jornal POVO […]

Jéssika Sisnando

Jéssika Sisnando

Estagiária de jornalismo do portal O POVO Online

Gustavo Vieira

Gustavo Vieira

Jornalista; produtor da Rádio O POVO CBN e especialista em Propaganda […]

Jéssica Welma

Jéssica Welma

Estagiária de jornalismo do portal O POVO Online

Receba as postagens
do blog Tecnosfera

Powered by Feedburner/Google

Categorias