PDF-filer har under de senaste åren blivit ett primärt verktyg för cyberattacker. Cyberkriminella aktörer utnyttjar dess utbredning och komplexitet för att sprida skadlig kod via sofistikerade metoder. IT-säkerhetsföretaget Check Point Software har uppmärksammat detta hot och lanserar nu PDFguard.
IT-säkerhetsföretaget Check Point Software lanserar nu PDFguard – en avancerad AI-driven säkerhetslösning som identifierar och stoppar skadliga PDF-filer som använder sofistikerade metoder för att sprida skadlig kod. PDFguard har lyckats stoppa 25 procent fler skadliga filer än sin föregångare – majoriteten av dessa har aldrig upptäckts tidigare.
Företag och organisationer använder ofta email och PDF-filer i sin dagliga kommunikation, och dessa betraktas generellt som säkra och pålitliga. Men PDF-filer är särskilt attraktiva för cyberkriminella på grund av sin komplexa struktur, som gör det möjligt att dölja skadliga länkar, kod eller annat skadligt innehåll. Just eftersom användare har högt förtroende för PDF-filer, ökar det risken för mottagare att luras.
Denna falska känsla av trygghet ledde till att 68 procent av de skadliga attackerna som levererades via e-post under förra året, så hade 22 procent av dessa PDF-filer bifogade.
PDFguard använder sig av flerskiktad AI-metod för att analysera PDF-filer efter indikationer på skadligt beteende.
Dessa funktioner inkluderar:
Naturlig språkbehandling (NLP) – Upptäcker socialt manipulerat språk som är utformat för att lura användare.
Bild- och strukturanalys – Undersöker den interna strukturen av PDF-filer för att identifiera avvikelser eller dolda hot.
Domänöverskridande hotdetektering – Inspekterar ULR:er och QR-koder.
Dynamisk analys – Kör PDF-filer i en ’’sandbox’’-miljö för att observera beteenden i realtid, till exempel obehöriga nedladdningar eller skriptkörning.
– I takt med att cyberhoten utvecklas, särskilt de som utnyttjar vanligt förekommande filformat som PDF, är det absolut nödvändigt att implementera avancerade säkerhetslösningar, säger Fredrik Sandström, säkerhetsexpert på Check Point Software. PDFguard representerar ett rejält framsteg för att upptäcka och förebygga hot och attacker via PDF-filer genom att utnyttja AI för att ligga steget före.
Läs mer på Check Points blogg: https://blog.checkpoint.com/research/pdfguard-ai-engine-against-growing-threats-in-pdfs/
Bild: Esa Riutta