Çoğumuz neredeyse her gün PDF belgeleri indiriyoruz; faturalar, sözleşmeler veya e-kitaplar olsun. Peki bu görünüşte zararsız dosyaların içinde gizlenen potansiyel riskleri hiç düşündünüz mü?
Bu makalede, PDF'lerin nasıl virüslerle enfekte olabileceğini açıklayacak, gerçek hayattan örnekler sunacak ve kendinizi korumak için net, uygulanabilir tavsiyeler vereceğiz.
PDF'ler kötü amaçlı yazılım (malware) içerebilir mi?
Özünde, bir PDF yalnızca metin, görsel ve biçimlendirme talimatları için bir kapsayıcıdır. Kapsayıcının kendisi zararlı değildir, ancak PDF biçimini bu kadar güçlü kılan esneklik aynı zamanda riskleri de beraberinde getirebilir.
Virüs içeren bir dosya indirdiğinizde, bilgisayarınızdaki bir şey onu ayrıştırana kadar zararlı hiçbir şey olmaz. Bu an, dosyayı açmak için tıkladığınızda ya da Dropbox gibi bir bulut senkronizasyon hizmeti yükleme sırasında dosyayı taradığında gerçekleşir. Asıl risk işte o zaman ortaya çıkar ve saldırganların dosyadaki, yazılımınızdaki veya hatta davranışınızdaki güvenlik açıklarını sömürmesine olanak tanır. İşte en sık kullandıkları taktiklerden bazıları.
- Zararlı bağlantılar ve aldatıcı ekler. Yanlış bir tıklama sizi bir kimlik avı (phishing) sitesine yönlendirebilir veya cihazınıza sessizce kötü amaçlı yazılım yükleyebilir.
- Gizli kod. Gerçek PDF'ler, form doldurmanızı veya düğmelere basmanızı sağlamak için sıklıkla zararsız betikler içerir. Ancak siber suçlular, kötü amaçlı yazılım başlatmak için dosyaya kendi zararlı kodlarını gömebilir (embed).
- Güncel olmayan PDF yazılımı. PDF okuyucunuzu (PDF reader) bir süredir güncellemediyseniz, zararlı dosyaların sızmasına izin veren güvenlik açıkları (vulnerability) içerebilir.
- İkna edici sahte belgeler. Meşru belgeleri (faturalar veya giriş ekranları gibi) taklit etmek üzere tasarlanmış PDF'ler, sizi hassas bilgilerinizi vermeniz veya ek kötü amaçlı yazılım yüklemeniz konusunda kandırabilir.
Zararlı PDF dosyalarına gerçek hayattan örnekler
Gerçek riski anlamak için, PDF dosyalarını içeren bazı dikkat çekici kötü amaçlı yazılım (malware) saldırılarına bakalım. Bu örneklerin her biri, “solucan” adı verilen bir kötü amaçlı yazılım türünü içerir; bu, genellikle e-posta ekleri (email attachments), virüs bulaşmış dosyalar veya ele geçirilmiş web siteleri aracılığıyla bir bilgisayardan diğerine hızla yayılan zararlı bir yazılımdır.
2001: Peachy
Peachy, bir PDF dosyasının içine gizlenmiş bir solucanın erken örneklerinden biriydi. Kullanıcıları, bir dizi görselin içinde “şeftaliyi bul” diye soran bir bulmacayla kandırıyordu. Kullanıcı, bulmacanın çözümü için ikona tıkladığında, gizli bir kod çalışıyor, Outlook adres defterinden e-posta adreslerini topluyor ve başkalarına kopyalarını gönderiyordu.
2009: Gumblar
Gumblar, hackerların güvenilir web sitelerini ele geçirip ziyaretçileri, enfekte (infect) PDF'ler aracılığıyla kötü amaçlı yazılım dağıtan zararlı sayfalara yönlendirdiği büyük ölçekli bir saldırıydı. Bu dosyalar, güncel olmayan PDF okuyucularındaki güvenlik açıklarını sömürerek (exploit vulnerabilities) giriş bilgilerini çalıyor ve kötü amaçlı yazılımı daha da yayıyordu.
2010: “Here You Have” solucanı
Bu solucan, PDF dosyalarındaki virüsler aracılığıyla yayılmamış olsa da, “Here you have” saldırısı, bir PDF veya video açtığını iddia eden aldatıcı kimlik avı e-postalarına (phishing email) dayanıyordu. Kurbanları, ekran koruyucu kılığına girmiş zararlı (malicious) dosyaları indirmeleri için kandırıyordu. Bu olay, PDF gibi standart bir biçim beklediğinizde bile her tıklamada dikkatli olmanın önemini vurgular.
PDF Guru, PDF dosyanızı nasıl güvende tutar
PDF'iniz ister hassas kişisel bilgiler, ister finansal ayrıntılar veya gizli belgeler içersin, güvende kalmasını istersiniz. İşte bu yüzden güvenli bir araç seçmek önemlidir.
PDF Guru olarak, yaptığımız her şeye güçlü korumalar entegre ettik (embed):
- Hizmeti kullanırken güçlü şifreleme (SSL + HTTPS). Dosyanız, yüklediğiniz andan tekrar indirdiğiniz ana kadar korunur. Her şey kilitlidir, böylece dosyanız bize veya size geri gönderilirken hiç kimse onu okuyamaz veya çalamaz.
- Sunucu tarafı şifreleme (AES): Birisi sistemimize sızmaya çalışsa bile dosyanızı göremez. Verilerinizi gizli bir koda dönüştüren gelişmiş şifreleme kullanıyoruz.
- Sıkı gizlilik yasaları (GDPR). Verileriniz yalnızca sizin rızanızla kullanılır. Paylaşmaz veya satmayız ve nasıl işlendiği konusunda her zaman bilgilendirilirsiniz.
- Google Safe Browsing tarafından onaylı. Google, PDF Guru'nun gizli kötü amaçlı yazılım (malware) veya kimlik avı riskleri olmadan güvenle kullanılabileceğini doğrular.
Biliyor muydunuz? Bir dosyayı PDF'den görüntüye dönüştürmek bile, çalıştırılabilir betikleri kaldırarak kötü amaçlı yazılım riskini önemli ölçüde azaltabilir. Görsellere kötü amaçlı yazılım gizlemek teknik olarak mümkün olsa da, bu tür uygulamalar nadir ve karmaşıktır.
Ücretsiz PDF hizmetlerinin gizli riskleri
Ücretsiz PDF araçları cazip görünse de gizli tehditler barındırabilir. Bir ücretsiz sitede 'İndir'e basmadan önce bilmeniz gerekenler.
| Risk | Anlamı |
|---|---|
| Zayıf veya eksik şifreleme | Virüs içeren bir PDF, fark edilmeden size ulaşabilir. |
| Veri toplama | Bazı ücretsiz araçlar; dosyalarınızı tarayarak, etkinliğinizi izleyerek veya verilerinizi reklam verenlerle paylaşarak para kazanır. |
| Agresif reklamlar | Ücretsiz araçlar genellikle reklamlara bağımlıdır, bu nedenle siteleri tıklama tuzağı amacıyla tasarlanmış açılır pencereler veya bannerlarla dolu olabilir. |
| Müşteri desteği yok | Dosyanız kaybolur, bozulur veya beklendiği gibi çalışmazsa, ücretsiz hizmetler genellikle çok az yardım sunar veya hiç sunmaz. |
| Tamamen dolandırıcılık araçları | Dosyalarınıza bulaşmak (infect) veya veri çalmak için saldırganlar tarafından geliştirilmiştir. Bu dolandırıcı sitelere kusursuz temiz bir PDF yüklemek bile enfekte bir dosya indirmenize yol açabilir. Drive-by indirmelere, sahte marka alan adlarına veya fidye yazılımlarına dikkat edin. |
PDF virüslerinden kaçınmak için en iyi uygulamalar
- 1Bilinmeyen göndericilerden (sender) gelen PDF'lere karşı dikkatli olun. Mümkünse, özellikle herhangi bir belge beklemediğinizde, açmaktan kaçının.
- 2PDF okuyucunuzu veya düzenleme yazılımınızı düzenli olarak güncelleyin ki güvenlik açıkları kapansın.
- 3Güvenlik, gizlilik ve şeffaflığa öncelik veren güvenilir PDF araçlarını seçin.
- 4Arka planda her zaman antivirüs yazılımı çalıştırın. Programın güncel olduğundan ve PDF'leri indirme ve açma sırasında virüslere karşı taradığından emin olun.
- 5Etkileşimli PDF formlarına veya diğer betikli özelliklere düzenli olarak güvenmiyorsanız PDF okuyucunuzdaki JavaScript özelliğini devre dışı bırakın. Bu, bir dosya açtığınızda gizli kodun çalışmasını önlemeye yardımcı olur.
- 6
Kendinizi koruyun: Bir adım önde olun
PDF dosyaları, diğer dijital belgeler gibi, saldırganların sömürebileceği (exploit) güvenlik açıklarına sahiptir. Ancak, bilgili ve proaktif olmak büyük fark yaratır. Güvenli araçlar seçerek, yazılımınızı düzenli olarak güncelleyerek ve tanımadığınız dosyalara dikkatle yaklaşarak kendinizi PDF kötü amaçlı yazılım tehditlerinden güvenle koruyabilirsiniz.