Es evidente que recibir u documento digital forma parte de nuestra rutina laboral, aunque recibir un PDF malicioso es difícil de detectar. Esta popularidad es una de las razones que los cibercriminales utilizan estos documentos como una gran herramienta para el engaño.
Los PDF son archivos simples, ampliamente utilizados y que, en principio, no levantan sospechas. Funcionan en casi cualquier sistema operativo y existe una gran cantidad de software y sitios web gratuitos donde leerlos y modificarlos. Mientras que un PDF malicioso no tiene ninguna diferencia a primera vista.
Por eso es fundamental estar atentos, verificar el origen de los archivos y adoptar buenas prácticas de seguridad. Un PDF malicioso puede parecer inofensivo, pero detrás puede esconder código o scripts que puedan explotar vulnerabilidades o descargar malware. Estos documentos pueden llegar por distintos medios y aplicaciones utilizadas para el trabajo, sea por correo electrónico por WhatsApp o sistemas de mensajería varios.
Un PDF malicioso puede instalar o descargar malware, robar información privada o sensible, o incluso explotar vulnerabilidades del sistema o de los lectores para PDF. Generalmente, se distribuyen como adjuntos en correos de phishing que apelan a la urgencia, la emoción o la preocupación para inducirte a que los abras. También son utilizados vía Whatsapp, por Telegrama o cualquier sistema de mensajería digital.
¿Cómo funcionan? Uno de los métodos más comunes que utilizan los atacantes es incrustar scripts —fragmentos de código— que pueden estar diseñados para descargar malware, abrir conexiones remotas o ejecutar comandos y procesos en segundo plano, entre otras acciones maliciosas.
Un PDF malicioso también pueden contener enlaces ocultos que se abren al interactuar con ciertas funcionalidades del archivo. Al abrir estos archivos, pueden aprovechar alguna vulnerabilidad o falla de lectores populares, como Adobe Reader, Foxit, entre otros. Mantener buenas prácticas de seguridad, verificar el origen de los archivos y estar atentos a señales de alerta es clave para protegerse.
Fuente: https://www.welivesecurity.com/es/seguridad-digital/identificar-pdf-malicioso-prevencion/#formas-comunes-de-disfrazar-pdf-maliciosos


