Вредоносное ПО PDFSIDER угрожает безопасности через боковую загрузку DLL

19.01.2026

Вредоносное ПО PDFSIDER представляет собой сложный бэкдор, позволяющий обходить современные системы обнаружения и отклика на атакующие программы (EDR). Согласно анализу, проведённому компанией Resecurity, злоумышленники распространяют это ПО через уязвимости легитимного программного обеспечения PDF, чтобы минимизировать обнаружение и обеспечить устойчивый удалённый доступ.

Извлечение и механизм атаки

Атака начинается с целевых фишинговых писем, содержащих ZIP-архивы с троянской программой, маскирующейся под приложение PDF24 Creator. При запуске пользователь получает лишь видимость безвредности, в то время как на фоне осуществляется загрузка вредоносных компонентов. Защитные механизмы обходятся благодаря боковой загрузке DLL: вредоносный cryptbase.dll загружается вместо системной библиотеки. При этом файл EXE имеет цифровую подпись, что упрощает обход подписи на основе контроля.

Опасности боковой загрузки DLL для бизнеса

Технические особенности

После запуска PDFSIDER устанавливает зашифрованные каналы связи, используя библиотеку Botan 3.0.0 и алгоритм AES-256 GCM, функционируя преимущественно в памяти для минимизации файловых артефактов. Общение проходит через AEAD-аутентификацию. Малварь инициализирует Winsock, собирает системную информацию, и запускает скрытые процессы cmd.exe. Включены проверки на наличие отладчиков и анализаторских сред, что помогает избежать обнаружения.

Рекомендации по защите

  • Ограничьте выполнение исполняемых файлов и обновлений программного обеспечения.
  • Проведите обучение пользователей, чтобы они были осторожны с вложениями в электронной почте и неожиданными запросами на установку ПО PDF.
  • Мониторьте DNS-запросы и анализируйте паттерны зашифрованного трафика для обнаружения командного управления.
  • Настройте EDR на обнаружение боковой загрузки DLL и несистемной загрузки cryptbase.dll.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7392122
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1701827
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
730745
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
491627
скачали

Новости и обзоры для Desktop Windows

Большие прыжки: новая игра от Luckshot Games

Большие прыжки от Luckshot Games предлагают увлекательную механику и богатую атмосферу классики платформеров.

Читать далее

Project Reforged: Новая демо-версия игры

Project Reforged предлагает фанатский ремейк Sonic and the Black Knight от Besky, доступный для скачивания бесплатно.

Читать далее

Космический FPS от Cor3 с обратным отсчетом

Cor3, связанный с Никитой Буяновым, представил тизеры и таймер. Ожидается раскрытие проекта 2026-02-01.

Читать далее

Вредоносное ПО PDFSIDER угрожает безопасности через боковую загрузку DLL

Вредоносное ПО PDFSIDER, использующее боковую загрузку DLL, активно эксплуатируется атакующими для обхода защитных систем EDR.

Читать далее

Эта неделя в играх для ПК: новинки от Inkle и не только

Недельные релизы игр для ПК: ранний доступ, стратегии и новая RPG от Inkle. Ожидается увеличенный интерес.

Читать далее

Microsoft исправила ошибку с выключением Windows 11

Microsoft выпустила внеплановое обновление для устранения проблем с выключением Windows 11, вызванных обновлением января 2026 года.

Читать далее

Новый сезон Torchlight: рост числа игроков до рекорда

Torchlight получил максимум игроков благодаря сезону Vorax с обновлениями и улучшенным UI.

Читать далее

Видеоигры с лучшим арт-дизайном: анализ и обсуждение

Анализ и обсуждение арт-дизайна популярных видеоигр: Dishonored, Destiny, Elden Ring, Avowed.

Читать далее

Heartopia для ПК столкнулась с трудностями после мобильного успеха

Heartopia доступна на Steam с января 2026 года, но её версия для ПК критикуется за неудобное управление и отсутствие поддержки контроллеров.

Читать далее

Arc Raiders: 12,4 миллиона проданных копий и новый курс

Arc Raiders продается успешно: разработчик Embark планирует расширить карты и улучшить торговлю к 2026.

Читать далее