Опасные PDF уже научились распознавать некоторые популярные антивирусы. Но опять же, не все, и чтобы стопроцентно обезопасить открытие подобного файла, лучше использовать конверторы, к примеру, Dangerzone (подробнее о нем в следующих постах).
Для демонстрации метода заражения воспользуемся утилитой Bad-Pdf. Она создает вредоносный PDF и открывает для него сессию. То есть если кто-то откроет этот файл, злоумышленнику моментально придут NTML хеши.
Установка
Устанавливаем Kali Linux.
Скачиваем репозиторий командой
◽
git clone https://github.com/deepzec/Bad-Pdf.git
Переходим в папку и ставим права на файл эксплоита командами◽
cd Bad-pdf/
◽chmod +x badpdf.py
ИспользованиеПроцесс создания вредоносного PDF максимально простой. Нужно только запустить скрипт
◽
python badpdf.py
В папке с программой создастся тот самый файл. Остается только отправить его потенциальной жертве. Что самое интересное, данный способ пока актуален для всех версий Adobe Acrobat.#хакинг #kali