El 22% a través de PDFs
El 68% de los ciberataques se distribuyen por correo electrónico
01:09hPagina …
[caption id="attachment_696448" align="alignnone" width="1200"]
Foto: CHECK POINT[/caption]
Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionero y líder global en soluciones de ciberseguridad, destaca cómo PDFguard, un motor de inteligencia artificial de última generación, frena la creciente amenaza de archivos PDF maliciosos. En pruebas recientes, ha logrado identificar un 25% más de archivos maliciosos que versiones anteriores, muchos de ellos completamente inéditos.
Los PDFs son parte esencial de la comunicación empresarial diaria y, en general, son percibidos como un formato seguro y fiable. Sin embargo, este exceso de confianza ha facilitado que el 68% de los ciberataques en 2024 se distribuyeran por correo electrónico, y un 22% de estos incluyeran PDFs como archivo adjunto, según datos de Check Point Research.
Gracias a su estructura compleja, los PDFs permiten ocultar enlaces maliciosos, código dañino o contenido peligroso. Los atacantes aprovechan la familiaridad de los usuarios con este tipo de documento y emplean técnicas de ingeniería social para aumentar las probabilidades de éxito de sus ataques. Estos PDFs no solo se usan en campañas de phishing, sino también como parte de cadenas de ataque en varias fases que pueden culminar en infecciones de ransomware u otras amenazas críticas.
PDFguard utiliza un enfoque multinivel impulsado por inteligencia artificial para detectar indicadores de comportamiento malicioso en archivos PDF. Entre sus capacidades destacan:

- Procesamiento de lenguaje natural (NLP): identifica lenguaje engañoso propio de técnicas de ingeniería social que incitan al usuario a hacer clic en enlaces maliciosos o descargar contenido peligroso.
- Análisis de imágenes y estructura: examina la estructura interna del PDF en busca de anomalías o amenazas ocultas.
- Detección de amenazas en dominios cruzados: inspecciona URLs y códigos QR incrustados para identificar redirecciones maliciosas.
- Análisis dinámico: ejecuta el PDF en un entorno sandbox para observar su comportamiento en tiempo real, como descargas no autorizadas o activación de scripts.
- Ingeniería social visual: contenido borroso que simula facturas o pedidos legítimos.
- Branding engañoso: uso de iconos de PDF y logotipos de Adobe para reforzar la apariencia de autenticidad.
- Detección en dominios cruzados: URL maliciosa señalada como dominio C&C por el motor de IA de Check Point ThreatCloud URLX.