ویروس PDF
امنیت و هک همه مطالب

روش‌های تشخیص و حذف ویروس PDF

فایل‌های PDF آن‌قدر در زندگی روزمره ما استفاده می‌شوند که معمولاً هنگام دریافت یا دانلودشان حتی به احتمال وجود تهدید امنیتی فکر نمی‌کنیم. اما آیا می‌دانستید یک فایل PDF ظاهراً معمولی می‌تواند حاوی کد مخرب باشد و دستگاه شما را در معرض بدافزار قرار دهد؟ ویروس PDF یکی از روش‌هایی است که مهاجمان می‌توانند ازطریق آن بدافزار را پنهان کرده و کاربران را به اجرای آن ترغیب کنند.

باز کردن یک PDF ناشناس، کلیک روی لینک‌های داخل آن یا حتی دانلود فایلی که خود را به‌عنوان یک سند معتبر معرفی می‌کند، در شرایطی می‌تواند امنیت دستگاه شما را به خطر بیندازد. اما چطور بفهمیم یک فایل PDF آلوده است؟ آیا صرفاً باز کردن آن می‌تواند باعث آلوده شدن سیستم شود؟ و اگر یک فایل مشکوک را باز کرده باشیم، برای جلوگیری از آسیب بیشتر چه کاری باید انجام دهیم؟

در این مقاله بررسی می‌کنیمویروس PDF چیست، فایل‌های PDF چگونه می‌توانند به ابزاری برای انتشار بدافزار تبدیل شوند، نشانه‌هایی یک PDF مخرب چیست و چگونه می‌توان قبل از باز کردن، آن را برای شناسایی تهدیدات اسکن کرد. همچنین اگر یک فایل PDF آلوده را به‌طور تصادفی باز کرده‌اید، با اقداماتی که باید انجام دهید آشنا می‌شوید.

در ضمن اگر علاقمند به افزایش امنیت دیجیتال خود هستید مقاله ما با عنوان راه‌های جلوگیری از سرقت رمز عبور و اطلاعات شخصی را مطالعه بفرمایید.

فهرست مطالب

آیا یک فایل PDF می‌تواند ویروس داشته باشد؟

بله، یک فایل PDF می‌تواند حاوی اسکریپت‌ها یا لینک‌های مخربی باشد که درون آن قرار داده شده‌اند. این موارد می‌توانند هنگام باز کردن فایل PDF یا کلیک کردن روی هر یک از لینک‌های موجود در آن، انواع مختلفی از بدافزارها و اکسپلویت‌ها را روی دستگاه شما فعال و نصب کنند.

۱. ممکن است Adobe Acrobat دارای یک آسیب‌پذیری باشد

هیچ برنامه نرم‌افزاری از آسیب‌پذیری‌های امنیتی مصون نیست. اگر فردی که قصد انتشار یک ویروس PDF را دارد، بتواند یک آسیب‌پذیری در Adobe Acrobat پیدا کند و از آن برای انجام این کار استفاده کند، کار برای او بسیار ساده خواهد بود.

بسیاری از کاربران Adobe Acrobat را روی رایانه‌های خود نصب دارند. اما چند نفر از آن‌ها واقعاً برنامه را با جدیدترین وصله‌های امنیتی به‌روز نگه می‌دارند؟

۲. فایل PDF ممکن است حاوی کد مخرب پنهان باشد

وبلاگ Maccy به کاربران درباره نحوه دور زدن امنیت نصب‌کننده Adobe توصیه‌هایی ارائه می‌دهد.

پس از باز شدن فایل PDF، کدهای تعبیه‌شده مانند JavaScript شروع به اجرا می‌کنند. از این کدها می‌توان برای فعال کردن دانلود بدافزار روی دستگاه شما استفاده کرد؛ برای مثال، جاسوس‌افزاری برای سرقت اطلاعات شما یا یک تروجان دسترسی از راه دور که می‌تواند فایل‌ها را خراب کرده و به دستگاه شما آسیب برساند.

همچنین ممکن است شما را فریب دهند تا یک به‌روزرسانی جعلی Adobe Acrobat یا یک فایل نصب جعلی را دانلود کنید.

باز کردن یک فایل PDF می‌تواند خطرناک باشد؟

پاسخ کوتاه این است: بله. درست مانند یک فایل  Microsoft Word، از فایل PDF نیز می‌توان برای پنهان کردن و انتقال بدافزار استفاده کرد؛ برای مثال ازطریق یک پیوست ایمیل یا لینک دانلود موجود در یک وب‌سایت.

دلیل اینکه فایل‌های PDF به ابزار مؤثری برای هکرها تبدیل شده‌اند این است که این فایل‌ها برای کاربردهای بسیار زیادی مورد استفاده قرار می‌گیرند. از فاکتورها، قراردادها و قبض‌ها گرفته تا انواع اسناد دیگری که افراد هر روز در محل کار و زندگی شخصی خود با آن‌ها سروکار دارند.

به عبارت دیگر، اگر شما معمولاً فایل‌های PDF معتبر را از افراد مورد اعتمادی مانند مدیرتان دریافت می‌کنید، ممکن است به‌صورت ناخودآگاه یک فایل PDF آلوده به بدافزار با نامی مانند «فیش حقوقی مرداد ۱۴۰۵» را باز کنید، بدون اینکه لحظه‌ای به خطرناک بودن آن فکر کنید.

نشانه‌های هشداردهنده وجود ویروس در یک فایل PDF

قبلاً توضیح دادیم که فایل‌های PDF می‌توانند حاوی بدافزار باشند. اما چگونه می‌توان یک فایل مخرب را تشخیص داد و باید به چه نشانه‌های هشداردهنده‌ای توجه کرد؟ در ادامه، به برخی از علائم خطر اشاره می‌کنیم که باعث می‌شوند قبل از باز کردن فایل، مکث کنید و درباره آن فکر کنید.

۱. فایل را از یک فرد ناشناس دریافت کرده‌اید

آیا فایل PDF را از فردی دریافت کرده‌اید که او را می‌شناسید و به او اعتماد دارید؟ یا فرستنده کاملاً ناشناس است؟ نباید هیچ فایلی را از افرادی که نمی‌شناسید باز کنید.

حتی اگر فایل را از فردی دریافت کرده‌اید که او را می‌شناسید، مانند مدیرتان، باز هم بهتر است ابتدا با او تماس بگیرید و درباره فایل سؤال کنید.

۲. نام فایل بی‌معنی و نامتعارف است

کدام‌یک برای شما معتبرتر به نظر می‌رسد؟ Invoice2025.pdf یا ZhG9L#1FG.pdf؟

اگر یک فایل نامی عجیب و نامفهوم داشته باشد، احتمال اینکه حاوی بدافزار باشد بیشتر است و بنابراین نباید آن را باز کنید. یک فایل PDF معتبر معمولاً نامی منطقی و مشخص دارد.

۳. فایل PDF را در پوشه هرزنامه ایمیل خود پیدا کرده‌اید

قبل از اینکه ایمیلی را از پوشه هرزنامه خارج کنید، به این فکر کنید که چرا ممکن است آن ایمیل در این پوشه قرار گرفته باشد.

ممکن است کاربران دیگر فرستنده را به‌عنوان منتشرکننده هرزنامه گزارش کرده باشند، یا سرویس ایمیل شما پیوست PDF را اسکن کرده و آن را مشکوک تشخیص داده باشد.

۴. از شما خواسته شده است فایل PDF را فوراً باز کنید

هکرها و افرادی که بدافزار منتشر می‌کنند، می‌خواهند شما بدون فکر کردن و از روی هیجان یا عجله، فوراً اقدام کنید. برای آن‌ها هرچه زمان کمتری برای فکر کردن داشته باشید، بهتر است.

بنابراین، اگر ایمیلی دریافت کردید که از شما می‌خواهد یک فایل PDF را فوراً باز کنید، توقف کنید. چرا باز کردن این فایل تا این اندازه فوری و ضروری است که باید همین حالا آن را باز کنید؟

۵. فایل PDF بدون هیچ توضیحی ارسال شده است

اگر کسی یک فایل PDF برای شما ارسال کند، معمولاً همراه آن یک پیام نیز فرستاده می‌شود.

این پیام می‌تواند یک درخواست ساده مانند «لطفاً فایل را بررسی کنید و در اولین فرصت برای من ارسال کنید» باشد یا توضیحی کامل‌تر درباره محتوای فایل و دلیل ارسال آن ارائه دهد.

فایل PDF در یک ایمیل کاملاً خالی ارسال شده است، آن را باز نکنید. اگر فرستنده را می‌شناسید، درباره فایل از او توضیح بخواهید.

اگر فایل ازطرف فردی ناشناس ارسال شده است، آن را حذف کنید.

۶. فایل PDF بلافاصله از شما می‌خواهد چیزی را دانلود کنید

در این سناریو، فایل PDF عملاً به یک سیستم انتقال و انتشار بدافزار تبدیل شده است.

مهاجمی که فایل را برای شما ارسال کرده، باید شما را وادار کند اقدامی انجام دهید تا بدافزار روی سیستم شما بارگذاری شود. این کار معمولاً با وادار کردن شما به باز کردن فایل انجام می‌شود؛ اقدامی که باعث فعال شدن کدهای تعبیه‌شده در آن می‌شود.

اگر یک پنجره بازشونده ظاهر شد و از شما خواست یک به‌روزرسانی، نسخه جدید Adobe Acrobat یا هر افزونه دیگری را دانلود کنید، این کار را انجام ندهید.

بلافاصله فایل PDF را برای شناسایی نشانه‌های بدافزار اسکن کنید.

چگونه قبل از باز کردن یک فایل PDF، آن را از نظر وجود ویروس بررسی کنیم؟

اینکه ویروس‌ PDF به‌خوبی پنهان می‌شود به این معنا نیست که نمی‌توانید از خودتان در برابر آن‌ها محافظت کنید. در واقع، روش‌های مختلفی وجود دارد که می‌توانید با استفاده از آن‌ها قبل از باز کردن یک فایل PDF، آن را از نظر وجود ویروس بررسی کنید، ازجمله:

۱. بررسی JavaScriptهای تعبیه‌شده:

از یک PDF Parser برای بررسی فایل از نظر وجود اقداماتی که به‌صورت خودکار اجرا می‌شوند، JavaScript یا فایل‌های تعبیه‌شده استفاده کنید. وجود این موارد معمولاً می‌تواند نشانه‌ای باشد که فایل دستکاری شده تا کد مخرب در آن قرار داده شود.

۲. استخراج هش فایل:

 می‌توانید هش فایل را با پایگاه‌های داده مربوط به تهدیدات شناخته‌شده مقایسه کنید تا مشخص شود آیا این فایل با کمپین‌های بدافزاری شناخته‌شده مرتبط است یا خیر.

۳. بررسی آدرس فرستنده:

اگر فایل به‌عنوان پیوست ایمیل ارسال شده است، مطمئن شوید که از یک آدرس ایمیل مورد اعتماد شما باشد.

بسیاری از حملات فیشینگ بر این اساس طراحی شده‌اند که کاربران بدون بررسی سایر بخش‌های ایمیل و بدون توجه به نشانه‌های کلاهبرداری، فایل را باعجله باز کنند.

۴. غیرفعال کردن اسکریپت‌ها و ماکروها:

تمام اقدامات خودکار، اسکریپت‌ها و ماکروها را غیرفعال کنید تا اگر فایل PDF آلوده بود، هیچ کد مخفی نتواند اجرا شود.

۵. پیش‌نمایش فایل به‌جای باز کردن آن:

از قابلیت پیش‌نمایش موجود در سرویس ایمیل یا فایل‌منیجر خود استفاده کنید تا قبل از باز کردن کامل فایل، نگاهی به محتوای PDF بیندازید.

این کار به شما فرصت می‌دهد ظاهر و ساختار فایل و بخشی از اطلاعات آن را بررسی و صحت آن را ارزیابی کنید.

فایل PDF را برای شناسایی ویروس اسکن کنید

همیشه نمی‌توان فقط از روی ظاهر یک فایل PDF متوجه شد که آیا حاوی بدافزار است یا خیر. منبع فایل، نام آن یا ساختار کلی فایل می‌تواند به شما کمک کند که درباره امن بودن آن حدس بزنید، اما بهترین راه این است که به یک آنتی‌ویروس متکی باشید تا فایل را برای شما اسکن کند.

نرم‌افزارهای آنتی‌ویروس و ضدبدافزار می‌توانند با مقایسه عناصر مشکوک موجود در فایل PDF با پایگاه داده‌ای از تهدیدات شناخته‌شده، انواع بسیار زیادی از بدافزارها را شناسایی کنند.

 نکته جالب اینجاست که برای انجام این کار حتی لازم نیست آنتی‌ویروس روی دستگاه شما نصب شده باشد. ابزارهای آنلاین مانند VirusTotal به شما اجازه می‌دهند فایل‌های PDF مشکوک را به‌صورت آنلاین اسکن کنید و در مدت کوتاهی نتایجی قابل اعتماد دریافت کنید.

در مرورگر اینترنت خود به وب‌سایت VirusTotal بروید و تب FILE را انتخاب کنید.

سپس روی Choose file کلیک کنید و فایل PDF مشکوک را از روی دستگاه خود انتخاب کنید.

 در نهایت، روی Confirm upload کلیک کنید. VirusTotal فایل را اسکن و محتوای آن را تجزیه‌وتحلیل می‌کند و آن را با ده‌ها تهدید شناخته‌شده ازسوی شرکت‌های معتبر حوزه امنیت سایبری مقایسه می‌کند و در نهایت یک امتیاز امنیتی به آن می‌دهد؛ درست مشابه روشی که یک اسکنر معتبر ویروس‌های PDF عمل می‌کند.

توجه داشته باشید که Virus Total یک آنتی‌ویروس نیست.

اگر یک فایل PDF مشکوک را باز کردید، چه کار کنید؟

خب، شما به‌طور تصادفی یک فایل PDF را باز کرده‌اید که احتمالاً حاوی ویروس است. راهکارهای زسر می‌تواند امنیت سیستم شما را حفظ کند.

۱. برای شناسایی بدافزار و ویروس‌ها از آنتی‌ویروس شید استفاده کنید

اگر نتیجه اسکن VirusTotal مثبت بوده و فایل PDF از قبل روی دستگاه شما قرار داشته است، ممکن است ویروس در سیستم شما مستقر شده باشد. برای انجام یک اسکن جامع و حذف کامل ویروس از دستگاه خود، می‌توانید از نسخه آزمایشی ۳۰ روزه آنتی‌ویروس و امنیت اینترنتی شید استفاده کنید.

فراموش نکنید که خط مقدم محافظت از امنیت شما، استفاده از آنتی‌ویروسی است که قابلیت اطمینان بالایی داشته باشد و مدام به‌روزرسانی شود. ما در مجموعه‌ی شیدافزار برای این نگرانی شما عزیزان، آنتی‌ویروس و امنیت اینترنتی شید را پیشنهاد می‌کنیم.

در نسخه امنیت اینترنتی شید شما می‌توانید در برابر ویروس‌ها ایمن باشید، در مقابل تهدیدهای اینترنتی محافظت شوید و نگران ایمنی خریدها، پرداخت‌ها و کارهای بانکی‌تان نباشید. همچنین کنترل برنامه‌های دستگاه‌تان را در دست بگیرید.

جهت آشنایی بیشتر با محصولات ما روی تصویر زیر کلیک کنید.

جلوگیری از آسیب‌های ویروس PDF با آنتی‌ویروس و امنیت اینترنتی شید

۲. سیستم‌عامل و نرم‌افزارهای خود را به‌روزرسانی کنید

به‌روزرسانی‌ها فقط قابلیت‌های جدید اضافه نمی‌کنند؛ بسیاری از آن‌ها شامل وصله‌های امنیتی هستند که آسیب‌پذیری‌هایی را برطرف می‌کنند که ممکن است مهاجمان از آن‌ها برای نفوذ به دستگاه و اجرای بدافزار استفاده کنند.

اگر فایل PDF آلوده از یک آسیب‌پذیری شناخته‌شده در سیستم‌عامل یا نرم‌افزار PDFخوان سوءاستفاده کرده باشد، نصب جدیدترین به‌روزرسانی‌های امنیتی می‌تواند به کاهش خطر ادامه فعالیت بدافزار کمک کند.

در ویندوز

برای بررسی و نصب آخرین به‌روزرسانی‌های ویندوز:

  1. وارد Start شوید و Settings را باز کنید.
  2. به بخش Windows Update بروید. در ویندوز ۱۱ می‌توانید از مسیر Settings > Windows Update به این بخش دسترسی داشته باشید.
  3. روی Check for updates کلیک کنید.
  4. اگر به‌روزرسانی جدیدی در دسترس بود، اجازه دهید ویندوز آن را دانلود و نصب کند.
  5. درصورت درخواست سیستم، رایانه را Restart کنید تا فرایند نصب کامل شود.

همچنین بهتر است نرم‌افزاری را که با آن فایل PDF را باز کرده‌اید، مانند مرورگر یا PDFخوان، نیز به آخرین نسخه به‌روزرسانی کنید. استفاده از نسخه‌های قدیمی نرم‌افزار می‌تواند دستگاه شما را در برابر آسیب‌پذیری‌هایی که قبلاً شناسایی و اصلاح شده‌اند، آسیب‌پذیر نگه دارد.

در اندروید

اگر فایل PDF را روی گوشی یا تبلت اندرویدی باز کرده‌اید، سیستم‌عامل دستگاه را نیز بررسی و به‌روزرسانی کنید:

  1. وارد Settings (تنظیمات) شوید.
  2. گزینه System یا Software update را پیدا کنید. نام و محل این گزینه ممکن است بسته به برند و مدل گوشی متفاوت باشد.
  3. روی System update یا Software update بزنید.
  4. اگر نسخه جدیدی در دسترس است، آن را دانلود و نصب کنید.
  5. پس از پایان نصب، درصورت درخواست دستگاه، گوشی را مجدداً راه‌اندازی کنید.

فراموش نکنید که برنامه‌ای که فایل PDF را با آن باز کرده‌اید نیز باید به‌روز باشد. برای این کار وارد Google Play Store شوید، روی تصویر پروفایل خود بزنید و از بخش Manage apps & device، برنامه‌های دارای به‌روزرسانی را بررسی و نصب کنید.

چرا به‌روزرسانی بعد از باز کردن PDF مخرب مهم است؟

اگر یک فایل PDF ویروسی را باز کرده‌اید، ممکن است بدافزار از یک آسیب‌پذیری قدیمی در سیستم‌عامل یا نرم‌افزار مورد استفاده شما سوءاستفاده کرده باشد. بنابراین، به‌روزرسانی دستگاه یکی از اقدامات مهم برای بستن این مسیرهای شناخته‌شده و کاهش احتمال سوءاستفاده بیشتر است.

البته به‌روزرسانی به‌تنهایی به این معنا نیست که بدافزار از دستگاه شما حذف می‌شود. اگر احتمال می‌دهید فایل واقعاً آلوده بوده یا پس از باز کردن آن رفتار غیرعادی در دستگاه مشاهده کرده‌اید، علاوه بر به‌روزرسانی، دستگاه را با یک ابزار امنیتی معتبر اسکن کنید و سایر اقدامات امنیتی ضروری را نیز انجام دهید.

۳. اتصال اینترنت خود را قطع کنید

بدافزار برای اتصال به سرور اصلی خود و انتقال اطلاعات شما به یک اتصال اینترنتی نیاز دارد. بنابراین، اولین کاری که باید انجام دهید این است که این اتصال را قطع کنید.

۴. رمز عبور تمام حساب‌های مهم خود را تغییر دهید

پس از اینکه رایانه شما دوباره راه‌اندازی شد، وقت آن است که چند اقدام احتیاطی انجام دهید. حساب‌های مهم و حساس خود را شناسایی کنید و رمز عبور آن‌ها را تغییر دهید. این حساب‌ها باید شامل موارد زیر باشند:

  • ایمیل
  • شبکه‌های اجتماعی
  • بانکداری آنلاین
  • حساب‌های کاری مانند Slack، Microsoft Teams

همچنین اگر احراز هویت دومرحله‌ای یا 2FA را فعال نکرده‌اید، حتماً آن را فعال کنید.

به‌طور کلی، بهتر است برای مدتی حساب‌های مهم خود را با دقت بیشتری زیر نظر داشته باشید و مراقب هرگونه فعالیت غیرعادی باشید.

جمع‌بندی

فایل‌های PDF اگرچه یکی از رایج‌ترین و کاربردی‌ترین فرمت‌های اسناد دیجیتال هستند، اما نباید آن‌ها را همیشه و در هر شرایطی امن در نظر گرفت. ویروسPDF می‌تواند از طریق کدهای مخرب، اسکریپت‌ها، لینک‌های آلوده یا سوءاستفاده از آسیب‌پذیری‌های نرم‌افزاری، راهی برای ورود بدافزار به دستگاه شما ایجاد کند. به همین دلیل، صرفاً ظاهر یک فایل PDF یا پسوند آن نمی‌تواند تضمین‌کننده امنیتش باشد.

برای کاهش خطر، قبل از باز کردن فایل‌های مشکوک به فرستنده، نام فایل و نحوه دریافت آن توجه کنید و اگر نسبت به یک فایل تردید دارید، آن را با ابزارهای معتبر مانند VirusTotal بررسی کنید. همچنین سیستم‌عامل، مرورگر و نرم‌افزار PDFخوان خود را همیشه به‌روز نگه دارید تا آسیب‌پذیری‌های شناخته‌شده تا حد امکان برطرف شوند.

اگر به‌طور تصادفی یک فایل PDF مشکوک را باز کرده‌اید، وحشت نکنید؛ اما موضوع را هم نادیده نگیرید. اتصال اینترنت را در صورت مشکوک بودن به آلودگی قطع کنید، دستگاه را با یک ابزار امنیتی معتبر اسکن کنید، نرم‌افزارها و سیستم‌عامل را به‌روزرسانی کنید و در صورت مشاهده فعالیت‌های غیرعادی، رمز عبور حساب‌های حساس خود را تغییر دهید و احراز هویت دومرحله‌ای را فعال کنید.

در نهایت، بهترین دفاع در برابر ویروس PDF و سایر تهدیدات سایبری، ترکیبی از احتیاط، به‌روزرسانی منظم و استفاده از ابزارهای امنیتی معتبر است. هیچ فایل PDFای آن‌قدر ضروری نیست که ارزش به خطر انداختن امنیت دستگاه و اطلاعات شخصی شما را داشته باشد؛ اگر منبع یا محتوای یک فایل برایتان مشکوک است، قبل از باز کردن آن چند لحظه مکث کنید و ابتدا از امن بودنش مطمئن شوید.

دوست عزیز

به انتهای این مقاله رسیدیم. از اینکه تا به اینجای کار با ما همراه بودید، سپاسگزاریم. خوشحال می‌شویم که نظر شما عزیزان را در قسمت کامنت مطالعه کنیم. اگر به مطالب بیشتر در حوزه‌ی امنیت و هک علاقمندید می‌توانید وبلاگ ما را دنبال کنید.