Pour de nombreux utilisateurs, convertir des documents Office en fichiers PDF est devenu chose courante. Et sur Internet, on trouve une foule de nombreux programmes gratuits pour accomplir cette tâche. Or bon nombre de ces outils contiennent des maliciels ou installent une back-door (porte dérobée) permanente sur le système.
Une grave faille de sécurité a été découverte dans deux utilitaires PDF gratuits et largement utilisés. Selon l’éditeur de solutions de cybersécurité G-DATA, les programmes AppSuite PDF Editor et OneStart PDF Editor dissimulent en effet une porte dérobée qui permet à des cybercriminels de prendre le contrôle total d’un ordinateur infecté.
Ces maliciels sont conçus de manière à permettre à l’attaquant d’exécuter n’importe quelle commande ou application à distance, ce qui ouvre la voie à une infinité d’actions frauduleuses, à commencer par le téléchargement d’autres malwares ou l’espionnage d’informations confidentielles. Et pour essayer de faire passer ces applications sous les radars des antivirus, leurs concepteurs ont mis en place un mécanisme particulièrement sournois qui consiste à les transmettre à des entreprises de sécurité informatique, dans l’espoir qu’elles les placent sur les listes des applications « autorisées ». Leur objectif est d’empêcher que les programmes antivirus ne bloquent les fichiers infectés.
Or, la désinstallation du programme incriminé ne suffit pas toujours à régler le problème, car la porte dérobée peut subsister dans le système. Dans ce cas, une réinstallation complète du système d’exploitation s’impose pour assurer un nettoyage total.
Face à ces risques, il est donc fortement conseillé de ne pas utiliser n’importe quel utilitaire PDF gratuit et de privilégier des programmes connus provenant exclusivement d'éditeurs fiables. À ce sujet, vous pouvez consulter notre article « Programmes et applications : comment les télécharger en toute sécurité ». La protection de votre système passe également par la mise à jour régulière du système et l’utilisation d’un logiciel de sécurité parfaitement à jour.