Skip to main content
0002
SECURITY REPORT 172
satpraxis 2022
now 33 2022
17 Οκτωβρίου 2025 08:36

Τα αρχεία PDF νέος Δούρειος Ίππος των χάκερ

pdf 19dbe902

Κάθε μέρα, αμέτρητα αρχεία PDF ανταλλάσσονται μέσω ηλεκτρονικού ταχυδρομείου και πλατφορμών ανταλλαγής μηνυμάτων και είναι πολύ πιθανό να έχετε ανοίξει ένα σήμερα χωρίς καν να το σκεφτείτε δεύτερη φορά. Ωστόσο αυτή ακριβώς η ευκολία είναι και ο λόγος που τα αρχεία PDF αποτελούν ιδανικό μέσο κάλυψης για κάθε είδους απειλές αναφέρει η εταιρεία κυβερνοασφάλειας ESET.

Πρόσφατα δεδομένα τηλεμετρίας της ESET επιβεβαιώνουν ότι τα PDF συγκαταλέγονται μεταξύ των πιο συχνά χρησιμοποιούμενων τύπων αρχείων σε κακόβουλες εκστρατείες. Τα παγιδευμένα αρχεία PDF φτάνουν συχνά με τη μορφή συνημμένου σε μηνύματα ηλεκτρονικού ταχυδρομείου ή ως σύνδεσμοι σε μηνύματα ηλεκτρονικού ψαρέματος που προτρέπουν τα θύματα σε ενέργειες.

Όπως συμβαίνει γενικά σε εκστρατείες κοινωνικής μηχανικής, τα δολώματα είναι σχεδιασμένα προσεκτικά για να προκαλούν έντονα συναισθήματα, όπως επείγουσα ανάγκη (π.χ. «τελική ειδοποίηση»), φόβο («λογαριασμός σε αναστολή») ή περιέργεια («αποτελέσματα εξετάσεων διαθέσιμα»). Ο τελικός στόχος είναι να χαλαρώσουν οι παραλήπτες την προσοχή τους και, με προτροπές όπως «πληρώστε τώρα» ή «ελέγξτε άμεσα», να ανοίξουν ένα αρχείο ή να κάνουν κλικ σε έναν σύνδεσμο.

Ποια είναι τα προειδοποιητικά σημάδια που πρέπει να μας θέτουν σε συναγερμό;

• Το αρχείο έχει παραπλανητικό όνομα ή διπλή επέκταση. Αυτό συμβαίνει με ονόματα όπως invoice.pdf.exe ή document.pdf.scr, ειδικά όταν οι επιτιθέμενοι ρίχνουν τα δίχτυα τους σε ευρύ κοινό και προσπαθούν να παγιδεύσουν όσο το δυνατόν περισσότερους χρήστες. Αυτά τα αρχεία δεν είναι στην πραγματικότητα PDF – απλώς έχουν διαμορφωθεί έτσι ώστε να φαίνονται ως τέτοια.

• Η διεύθυνση ηλεκτρονικού ταχυδρομείου ή το όνομα του αποστολέα δεν ταιριάζει με τα στοιχεία που αναφέρονται στο αρχείο. Η διεύθυνση email του αποστολέα διαφέρει από αυτή του οργανισμού από τον οποίο υποτίθεται ότι προέρχεται το έγγραφο, ή το όνομα του τομέα είναι γραμμένο λανθασμένα ή φαίνεται ύποπτο.

• Το PDF είναι συμπιεσμένο μέσα σε αρχείο ZIP ή RAR. Αν το αρχείο PDF φτάνει μέσα σε ZIP ή RAR, αυτό γίνεται συνήθως σε μια προσπάθεια να παρακαμφθεί η ανίχνευση από τα φίλτρα ηλεκτρονικού ταχυδρομείου.

• Το μήνυμα είναι απρόσμενο ή «εκτός πλαισίου». Ρωτήστε τον εαυτό σας: Ζήτησα αυτό το αρχείο; Γνωρίζω τον αποστολέα; Έχει λογική να μου το στείλει;

Αν λάβουμε ένα αρχείο PDF που μας προκαλεί υποψίες δεν το ανοίγουμε αμέσως και εάν έχουμε αμφιβολίες, το διαγράφουμε. Επικοινωνούμε με τον αποστολέα με τηλεφώνημα ή με ξεχωριστό μέιλ για να βεβαιωθούμε ότι πράγματι το έστειλε και ελέγχουμε την επέκταση και το μέγεθος του αρχείου για να βεβαιωθούμε ότι το αρχείο είναι πραγματικά .pdf (και όχι κάτι ύποπτο, όπως .exe). Τέλος, σαρώνουμε το αρχείο με το λογισμικό ασφαλείας μας.

Εάν έχουμε ανοίξει ένα ύποπτο αρχείο PDF:

1. Αποσυνδεόμαστε από το διαδίκτυο, ώστε να μειώσουμε την πιθανότητα διαρροής δεδομένων ή λήψης κακόβουλου λογισμικού.

2. Εκτελούμε πλήρη σάρωση του υπολογιστή με ένα ενημερωμένο πρόγραμμα ασφαλείας ή με το δωρεάν εργαλείο σάρωσης της ESET.

3. Ελέγχουμε τις τρέχουσες διεργασίες και τις συνδέσεις δικτύου για τυχόν ανωμαλίες.

4. Αλλάζουμε τους κωδικούς πρόσβασης, ειδικά για τραπεζικούς ή άλλους σημαντικούς λογαριασμούς, εάν υποψιαστούμε ότι τα διαπιστευτήρια έχουν παραβιαστεί. Κάνουμε την αλλαγή από μια διαφορετική συσκευή από εκείνη στην οποία ανοίξαμε το αρχείο PDF.

5. Αναφέρουμε το περιστατικό στην ομάδα IT ή κυβερνοασφάλειας, εάν το αρχείο ανοίχτηκε σε εταιρικό υπολογιστή.

Πηγή: https://www.naftemporiki.gr/

(Κώστας Παπαζαχαρίου, αναδημοσίευση 17/10/2025

Η ΑΓΟΡΑ ΣΗΜΕΡΑ

Yeastar P-Series Cloud Edition
Η Yeastar P-Series Cloud Edition είναι μια ολοκληρωμένη λύση cloud PBX, σχεδιασμένη για σύγχρονες επιχειρήσεις. Ενοποιεί φωνή, video, άμεσα μηνύματα και τηλεδιάσκεψη σε μία ενιαία πλατφόρμα, χωρίς τ…
MaxHub Video Bar U50
Σε έναν κόσμο όπου η συνεργασία δεν περιορίζεται πια σε έναν χώρο, αλλά εκτείνεται σε ομάδες που συνδέονται από διαφορετικά σημεία, η τεχνολογία των συναντήσεων πρέπει να λειτουργεί διακριτικά και α…
TELEVES DTKom 5338
Διαθέσιμος είναι από την EDISION ο ενισχυτής γραμμής Televes DTKom 5338. Πρόκειται για ενισχυτή με χαμηλή ενδοδιαμόρφωση, ακόμα και σε υψηλή στάθμη εξόδου (123dBμV). Διαθέτει κύκλωμα PUSH-PULL…
IKUSI by FAGOR ONE plus vs Stellar
Η IDComs διαθέτει δύο κορυφαίες σειρές ψηφιακών multiband ενισχυτών από την IKUSI by FAGOR: την εμβληματική ONE plus και την πιο οικονομική Stellar. Παρότι και οι δύο διαθέτουν τεχνολογία 32 φίλτρων…
Linkvil W610W
Το W610W είναι ένα φορητό, κομψό τηλέφωνο Wi-Fi που χρησιμοποιείται ευρέως σε επιχειρήσεις, εμπορικά κέντρα και ξενοδοχεία. Είναι εξοπλισμένο με έγχρωμη οθόνη 2” και 16 προγραμματιζόμενα πλήκτρα DSS…
EDISION PSU-2402
Το EDISION PSU-2402 είναι ένα τροφοδοτικό για ενισχυτή ιστού συμβατού με ρεύμα λειτουργίας 24V DC μέσω ομοαξονικού καλωδίου. Παρέχει 2 εξόδους προς τις TV με βύσματα τύπου F για σύνδεση σε αντίστοιχ…
Televes DTKom 534120
Ο ενισχυτής κεντρικής εγκατάστασης Televes 534120 προορίζεται για περιοχές με φάσμα τηλεοπτικών συχνοτήτων 5G (αποκοπή LTE 700). Διαθέτει 5 εισόδους σύνδεσης κεραιών και σημάτων, με αυτόματη απόρριψ…
Ruijie-Reyee RG-AP680-L
Υπάρχουν σημεία όπου η συνδεσιμότητα δοκιμάζεται: υπαίθριοι χώροι, ακτές, πισίνες, λιμάνια, ξενοδοχεία δίπλα στο κύμα. Εκεί που οι περισσότερες λύσεις σταματούν, το RG-AP680-L της Ruijie-Reyee ξεκιν…
JollyLine JL45030/5G
Η JL45030/5G της JollyLine, μια εσωτερική κεραία Digital Flat 5G για λήψη επίγειων ψηφιακών τηλεοπτικών καναλιών DVB-T / T2 με αποκοπή παρεμβολών 5G, προορίζεται για εγκατάσταση σε εσωτερικό χώρο. Μ…
Audien SM-5215A
Η εταιρεία KAL Electronics ανακοινώνει την παραλαβή του νέου ηχείου Audien SM-5215A. Πρόκειται για φορητό, επαναφορτιζόμενο ενεργό ηχείο με μεγάφωνο 15” και ισχύ 180W RMS, το οποίο περιλαμβάνει 2 ασ…
Kathrein OSW 1310/6 & OSW 1550/6
Η εταιρεία ΛΥΡΑ ΑΕΒΕ ανακοινώνει την παραλαβή των νέων μονάδων OSW 1310/6 και OSW 1550/6 της γερμανικής Kathrein. Πρόκειται για οπτικούς πομπούς με μήκος κύματος 1.310nm (OSW 1310/6) ή 1.550nm (OSW…
Προϊόντα PROMAX σε μειωμένες τιμές από την IDComs
Η προσφορά ισχύει κατά τη διάρκεια της Athens Electronix 2026 και μέχρι τέλος Μαρτίου! Από 1 Ιανουαρίου 2026 ισχύει νέος τιμοκατάλογος PROMAX, ο οποίος περιλαμβάνει μία μικρή προσαρμογή τιμής, εξ…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Ψηφιακή Τηλεόραση, Μάρτιος 2026
Το νέο τεύχος Μαρτίου 2026 του περιοδικού «Ψηφιακή Τηλεόραση» κυκλοφορεί πάντα μαζί με το περιοδικό «Security Report», που ηγείται στην αγορά των ηλεκτρονικών συστημάτων ασφαλείας.  Θέματα Τεύχου…
HBO Max
Η είσοδος του 2026 επιφύλασσε μια πολύ σημαντική εξέλιξη για το ελληνικό κοινό. Το HBO Max, η κορυφαία πλατφόρμα της Warner Bros. Discovery και εκ των γιγάντων της παγκόσμιας αγοράς streaming, έγινε…
TP-Link Omada Agile Series Switches
Τα Omada Switches της σειράς Agile προσφέρουν μια οικονομική αναβάθμιση από μη διαχειριζόμενες σε διαχειριζόμενες λύσεις μέσω cloud, επιτρέποντας την απλοποιημένη εγκατάσταση, την απομακρυσμένη παρα…
V236-D-220
Ένα απαραίτητο εξάρτημα για την προστασία μεγάλων ηλεκτρικών συσκευών κυκλοφόρησε πρόσφατα στην ελληνική αγορά από την εταιρεία KAL Electronics. Πρόκειται για τον V236-D-220, έναν ρυθμιζόμενο επιτηρ…
Sat & Zap, Μάρτιος 2026
Λίγα τα αξιόλογα κανάλια του μήνα, με πιο σημαντικό το ήδη γνωστό αγγλικό κανάλι μαγειρικής και κάποια αφρικανικά γαλλόφωνα στον αρκετά δύσκολο Rascom στις 2.9 Ανατολικά. Πληθώρα ιρανικών καναλιών τ…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.