Može li PDF imati virus?

Posljednje ažuriranje: 21. ruj 2026.
6 min
1843

Sažetak

Da, PDF može sadržavati virus putem ugrađenih skripti, obmanjujućih poveznica ili lažiranih obrazaca za prijavu. Rizik nastupa tek kad datoteku otvorite ili je usluga u oblaku automatski obradi, a ne u trenutku preuzimanja. PDF Guru koristi SSL, AES enkripciju i GDPR pravila; ipak, redovito ažurirajte čitač jer zastarjeli softver ostaje glavna ranjivost.

Kliknite za prijenos datoteke

Veličina do 100 MB

Većina nas svakodnevno preuzima PDF dokumente, bilo da su to računi, ugovori ili e-knjige. No jeste li ikada razmišljali o potencijalnim rizicima skrivenim u tim naizgled bezopasnim datotekama?

U ovom članku objasnit ćemo kako PDF-ovi mogu sadržavati viruse, prikazati primjere iz stvarnog života i ponuditi jasne, primjenjive savjete kako zaštititi sebe i ostati siguran.

Mogu li PDF-ovi sadržavati malware?

U svojoj srži, PDF je jednostavno spremnik za tekst, slike i upute za oblikovanje. Sam po sebi taj spremnik nije štetan, no upravo fleksibilnost koja PDF format čini tako moćnim može uvesti i sigurnosne rizike. Zlonamjerni PDF može imati za cilj zaraziti vaš uređaj skrivenim kodom čim ga otvorite.

Kada preuzmete datoteku koja sadrži viruse, ništa štetno ne može se dogoditi sve dok je nešto na vašem računalu ne obradi. Taj trenutak nastupa kada kliknete da biste otvorili datoteku ili kada je usluga sinkronizacije u oblaku poput Dropboxa skenira tijekom učitavanja. Tek tada se javlja stvarni rizik te napadači mogu iskoristiti ranjivosti u datoteci, u vašem softveru ili čak u vašem ponašanju. Evo nekih od njihovih najčešćih trikova.

  • Zlonamjerne poveznice i obmanjujući privici. Jedan pogrešan klik može vas preusmjeriti na phishing stranicu ili tiho instalirati malware na vaš uređaj.
  • Skriveni kod. Pravi PDF-ovi često sadrže bezopasne skripte koje vam omogućuju ispunjavanje obrazaca ili pritiskanje gumba. Kibernetički kriminalci, međutim, mogu ugraditi vlastiti zlonamjerni kod u datoteku kako bi pokrenuli malware. U dokument mogu ugraditi i obmanjujuće poveznice koje vode do lažnih stranica.
  • Zastarjeli PDF softver. Ako neko vrijeme niste ažurirali svoj PDF reader, on može imati ranjivosti koje dopuštaju zlonamjernim datotekama da prođu nezamijećeno.
  • Uvjerljive krivotvorine. PDF-ovi osmišljeni tako da oponašaju legitimne dokumente (poput računa ili zaslona za prijavu) mogu vas prevariti da odate osjetljive podatke ili instalirate dodatni malware.

Primjeri zlonamjernih PDF datoteka iz stvarnog života

Kako bismo razumjeli stvarni rizik, pogledajmo neke poznate napade malwareom koji uključuju PDF datoteke. Svaki od ovih primjera uključuje vrstu malwarea koja se zove „crv“ — štetan softver koji se brzo širi s jednog računala na drugo, obično putem privitaka u e-pošti, zaraženih datoteka ili kompromitiranih web stranica.

2001.: Peachy

Peachy je bio rani primjer crva skrivenog unutar PDF datoteke. Prevario je korisnike zagonetkom, tražeći od njih da „pronađu breskvu“ u nizu slika. Kada bi korisnik kliknuo ikonu za rješenje zagonetke, pokrenuo bi se skriveni kod koji bi pokupio e-mail adrese iz njihovog Outlook imenika i poslao kopije drugim osobama.

2009.: Gumblar

Gumblar bio je napad velikih razmjera u kojem su hakeri kompromitirali pouzdane web stranice, preusmjeravajući posjetitelje na štetne stranice koje su isporučivale malware putem zaraženih PDF-ova. Te su datoteke iskorištavale ranjivosti u zastarjelim PDF readerima, uključujući Adobe Acrobat, kradući podatke za prijavu i dalje šireći malware.

2010.: Crv „Here You Have“

Iako ovaj crv nije isporučen putem virusa u PDF datotekama, napad „Here you have“ oslanjao se na obmanjujuće e-mailove koji su tvrdili da otvaraju PDF ili videozapis. Prevario je žrtve da preuzmu zlonamjerne datoteke prerušene u screensavere. Ovaj incident naglašava važnost opreza prilikom svakog klika, čak i kada očekujete standardni format kao što je PDF.

Kako PDF Guru čuva vašu PDF datoteku sigurnom

Bilo da vaš PDF sadrži osjetljive osobne podatke, financijske detalje ili povjerljive dokumente, želite biti sigurni da ostaje zaštićen. Zato je odabir sigurnog alata važan.

U PDF Guru odlučili smo ugraditi snažne zaštite u sve što radimo:

  • Snažna enkripcija dok koristite uslugu (SSL + HTTPS). Vaša datoteka zaštićena je od trenutka učitavanja do trenutka kada je ponovno preuzmete. Sve je zaključano, tako da nitko ne može pročitati ili ukrasti vašu datoteku dok se šalje k nama ili natrag k vama.
  • Enkripcija na strani poslužitelja (AES): Čak i ako netko pokuša provaliti u naš sustav, neće moći vidjeti vašu datoteku. Koristimo naprednu enkripciju koja vaše podatke pretvara u tajni kod.
  • Stroge zakone o privatnosti (GDPR). Vaši podaci koriste se samo uz vaš pristanak. Ne dijelimo ih i ne prodajemo te ste uvijek obaviješteni o tome kako se s njima postupa.
  • Odobreno od strane usluge Google Safe Browsing. Google potvrđuje da je PDF Guru sigurna za korištenje, bez skrivenog malwarea ili rizika od phishinga.

Jeste li znali? Jednostavnim pretvaranjem datoteke iz PDF-a u sliku možete značajno smanjiti rizik od malwarea uklanjanjem izvršnih skripti. Iako je tehnički moguće sakriti malware u slike, takve su prakse rijetke i složene.

Skriveni rizici besplatnih PDF usluga

Iako besplatni PDF alati mogu djelovati primamljivo, mogu predstavljati skrivene prijetnje. Evo što morate znati prije nego što na besplatnoj stranici pritisnete „Preuzmi“.

Rizik Što to znači
Slaba ili nepostojeća enkripcija
Zaraženi PDF može vas doseći neopaženo.
Prikupljanje podataka
Neki besplatni alati zarađuju skenirajući vaše datoteke, prateći vašu aktivnost ili dijeleći vaše podatke s oglašivačima.
Agresivni oglasi
Besplatni alati često se oslanjaju na oglašavanje, pa njihove stranice mogu biti prepune skočnih prozora ili bannera osmišljenih da namame klikove.
Bez korisničke podrške
Ako se vaša datoteka izgubi, ošteti ili ne radi kako se očekuje, besplatne usluge obično nude malo ili nimalo pomoći.
Potpuno prevarantski alati
Izrađeni od strane napadača kako bi zarazili vaše datoteke ili ukrali podatke. Čak i učitavanje savršeno čistog PDF-a na takve prevarantske stranice može rezultirati preuzimanjem zaražene datoteke. Pazite na drive-by preuzimanja, domene s lažnim brendovima ili ransomware.

Najbolje prakse za izbjegavanje PDF virusa

  1. 1
    Budite oprezni s PDF-ovima nepoznatih pošiljatelja. Izbjegavajte ih otvarati ako možete, posebno kada ne očekujete nikakve dokumente. Već jedan privitak može pokrenuti štetan kod.
  2. 2
    Redovito ažurirajte svoj PDF reader ili softver za uređivanje kako biste zatvorili sigurnosne propuste. Koristite pouzdani PDF reader s redovitim sigurnosnim ažuriranjima.
  3. 3
    Odaberite pouzdane PDF alate koji daju prednost sigurnosti, privatnosti i transparentnosti.
  4. 4
    Uvijek imajte pokrenut antivirusni softver u pozadini. Provjerite je li program ažuran te da li skenira PDF-ove na viruse prilikom preuzimanja i otvaranja.
  5. 5
    Onemogućite JavaScript u svom PDF readeru osim ako se redovito oslanjate na interaktivne PDF obrasce ili druge skriptirane značajke. To pomaže u sprječavanju pokretanja skrivenog koda prilikom otvaranja datoteke.
  6. 6
    Koristite skener PDF virusa poput VirusTotal prije nego što otvorite sumnjivu datoteku.

Zaštitite se: budite korak ispred

PDF datoteke, kao i bilo koji drugi digitalni dokument, imaju ranjivosti koje napadači mogu iskoristiti. Međutim, biti informiran i proaktivan čini svu razliku. Odabirom sigurnih alata, redovitim ažuriranjem softvera i opreznim pristupom nepoznatim datotekama, možete samouvjereno zaštititi sebe od PDF malware prijetnji.