मुख्य सामग्री पर जाएँ
ConvertOwl
तकनीक7 मिनट का पठनलेखक ConvertOwl

क्या PDF फाइलों में वायरस या मैलवेयर हो सकता है?

हाँ, PDF में मैलवेयर हो सकता है, पर सोच से अलग तरीके से। जानें PDF एक्सप्लॉइट कैसे काम करते हैं और फाइल सुरक्षित तरीके से कैसे खोलें।

पिक्सेल आर्ट में एक उल्लू आवर्धक कांच से एक PDF फाइल आइकन की जांच कर रहा है, पास में एक खोपड़ी-हड्डी की चेतावनी दिख रही है

किसी अनजान व्यक्ति की तरफ से आपके इनबॉक्स में एक PDF आती है, और वह पुरानी चेतावनी दिमाग में कौंधती है: अनजान लोगों से आए अटैचमेंट न खोलें। यह सलाह .exe फाइलों के लिए बनी थी, लेकिन PDF भी असल दुनिया में मैलवेयर ले जा चुकी हैं, रिज्यूमे के बहाने बने फिशिंग किट से लेकर सरकार-प्रायोजित एक्सप्लॉइट तक। सच्चा जवाब है हाँ, एक PDF खतरनाक हो सकती है, लेकिन जिस तरीके से ज्यादातर लोग सोचते हैं उस तरह से नहीं। असल तंत्र जानना ही आपको एक जोखिम भरी फाइल और एक सामान्य फाइल में फर्क करने देता है।

तो क्या एक PDF वाकई आपके कंप्यूटर को संक्रमित कर सकती है?#

हाँ, हालांकि PDF खुद एक्जीक्यूटेबल कोड नहीं है: यह एक डॉक्यूमेंट फॉर्मेट है, इसलिए इसे देखने से .exe फाइल पर डबल-क्लिक करने जैसा कोई प्रोग्राम नहीं चलता। खतरा PDF की उन तीन खास सुविधाओं से आता है जो सादे टेक्स्ट और इमेज से आगे जाती हैं:

  • एम्बेडेड जावास्क्रिप्ट। PDF स्पेसिफिकेशन डॉक्यूमेंट के अंदर स्क्रिप्ट की अनुमति देता है, जो शुरुआत में फॉर्म फील्ड को अपने आप कैलकुलेट करने जैसी चीजों के लिए बनाई गई थी। एक नुकसानदायक स्क्रिप्ट फाइल खुलते ही किसी कमजोर रीडर में चल सकती है।
  • एम्बेडेड फाइलें और लॉन्च एक्शन। एक PDF अपने अंदर दूसरी फाइल (एक .docx, एक .zip, यहां तक कि एक एक्जीक्यूटेबल फाइल) छुपा सकती है और देखने वाले को उसे खोलने के लिए कह सकती है। PDF खुद बेअसर है; असली नुकसान वह होता है जिसे खोलने के लिए यह आपको राजी करती है।
  • रीडर सॉफ्टवेयर में मौजूद कमजोरियां। इतिहास में असली बड़ा खतरा PDF फॉर्मेट में नहीं, बल्कि इसे पढ़ने वाले रीडर सॉफ्टवेयर में मौजूद बग्स में रहा है। एक बिगड़ी हुई PDF किसी पुराने Adobe Reader वर्जन या उसी तरह के सॉफ्टवेयर में मेमोरी-करप्शन बग को ट्रिगर कर सकती है, जिससे फाइल खोलने के अलावा किसी भी क्लिक के बिना हमलावर का कोड चल सकता है।

यही वजह है कि PDF मैलवेयर से जुड़ी खबरों में आमतौर पर "PDF" फॉर्मेट का नाम नहीं, बल्कि किसी खास, बिना पैच किए गए रीडर वर्जन का नाम लिया जाता है। फाइल सिर्फ पहुंचाने का जरिया है; असली कमजोरी उस सॉफ्टवेयर में है जो उसे खोलता है।

PDF का इस्तेमाल इसके लिए क्यों किया जाता है#

हमलावर PDF को उन्हीं वजहों से पसंद करते हैं जिनसे बाकी सब करते हैं: ये किसी भी डिवाइस पर बिना यह पूछे खुल जाती हैं कि "क्या आप इस ऐप पर भरोसा करते हैं", ये आधिकारिक दिखती हैं, और ज्यादातर लोगों को .exe फाइलों पर शक करना सिखाया गया है, डॉक्यूमेंट्स पर नहीं। इनवॉइस, शिपिंग नोटिस या रिज्यूमे जैसी दिखने वाली PDF उस मानसिक फिल्टर को आसानी से पार कर जाती है जिसे एक्जीक्यूटेबल फाइलों से भरी .zip पार नहीं कर पाती।

कैसे पता करें कि कोई PDF सच में जोखिम भरी है#

फाइल एक्सटेंशन से ज्यादा कुछ संकेत मायने रखते हैं:

  1. यह कहां से आई है। किसी अनजान भेजने वाले से आई अनचाही PDF, खासकर वह जो आपको "कंटेंट को इनेबल करें" कहती है या उसके अंदर किसी लिंक पर क्लिक करने को कहती है, अब तक का सबसे जोखिम भरा पैटर्न है।
  2. क्या यह आपसे कुछ करने को कहती है। सिर्फ टेक्स्ट और इमेज दिखाने वाली PDF खुद ज्यादा कुछ नहीं कर सकती। जो PDF आपको एम्बेडेड अटैचमेंट खोलने, कुछ "वेरिफाई" करने के लिए लिंक पर क्लिक करने, या जावास्क्रिप्ट/मैक्रो इनेबल करने के लिए कहती है, वह असल में वह ट्रिगर मांग रही है जो वह खुद नहीं कर सकती।
  3. आपके रीडर का पैच लेवल। ज्यादातर PDF एक्सप्लॉइट उन खास, पहले से पैच किए जा चुके कमजोरियों को निशाना बनाते हैं। अपने रीडर (Adobe Acrobat, Preview, आपके ब्राउज़र का बना-बनाया व्यूअर) को अपडेट रखना असल दुनिया के ज्यादातर हमलों का रास्ता बंद कर देता है, क्योंकि एक्सप्लॉइट किट ज्यादातर नए नहीं, बल्कि जाने-पहचाने बग्स का ही दोबारा इस्तेमाल करती हैं।

किसी अनजान PDF को देखने का सबसे सुरक्षित तरीका#

Chrome, Firefox और Safari में बने-बनाए व्यूअर सहित, ब्राउज़र-आधारित PDF व्यूअर, किसी ऐसी फाइल के लिए जिस पर आप पूरा भरोसा नहीं करते, एक अलग डेस्कटॉप रीडर से काफी ज्यादा सुरक्षित डिफॉल्ट हैं। ब्राउज़र के PDF रेंडरर सीमित सिस्टम एक्सेस वाले सैंडबॉक्स में चलते हैं और, ध्यान देने वाली बात यह है कि, ज्यादातर डिफॉल्ट रूप से एम्बेडेड जावास्क्रिप्ट को चलने से रोकते हैं। अगर आपको फाइल पर बस एक नजर डालने के बजाय उस पर वाकई काम करना है (उसे कंप्रेस करना, स्प्लिट करना, इमेज निकालना), तो एक ऐसा ब्राउज़र-आधारित टूल इस्तेमाल करना और भी सुरक्षित है जो सब कुछ लोकली प्रोसेस करता है: ConvertOwl के Compress PDF टूल के साथ, फाइल कभी आपके डिवाइस से बाहर नहीं जाती या सर्वर पर अपलोड नहीं होती, इसलिए जिस फाइल पर आपको पूरा भरोसा नहीं है, वह भी इस प्रक्रिया के दौरान किसी तीसरे पक्ष को नहीं सौंपी जाती।

अगर कोई PDF पासवर्ड-प्रोटेक्टेड है और आपको इसकी उम्मीद नहीं थी, तो इसे अपने फायदे में काम कर रही सुरक्षा सुविधा नहीं, बल्कि एक ज्यादा मजबूत चेतावनी संकेत मानें। असली पासवर्ड-प्रोटेक्टेड PDF (टैक्स डॉक्यूमेंट, HR फॉर्म) आम हैं, लेकिन यह सुरक्षा खुद फाइल को एम्बेडेड खतरा ले जाने से बिल्कुल नहीं रोकती। हमारी गाइड कि PDF पासवर्ड सुरक्षा असल में क्या-क्या सुरक्षित करती है इस बारे में बताती है कि यह सुरक्षा कहां काम करती है और कहां नहीं। अगर आपको किसी भरोसेमंद स्रोत से एक प्रोटेक्टेड फाइल मिली है और आपको बस उसे खोलना है, तो Unlock PDF पासवर्ड को आपके ब्राउज़र में ही लोकली हटा देता है, बिना डॉक्यूमेंट को कहीं भेजे।

जो चीजें असल में आपका जोखिम कम करती हैं#

  • अपना PDF रीडर अपडेट रखें। यह उन कमजोरियों को बंद कर देता है जिन पर ज्यादातर असली हमले निर्भर करते हैं, क्योंकि एक्सप्लॉइट किट ज्यादातर जीरो-डे की बजाय जाने-पहचाने, पैच किए जा चुके बग्स को निशाना बनाती हैं।
  • जब तक वाकई जरूरत न हो, PDF रीडर में जावास्क्रिप्ट या मैक्रो इनेबल न करें। रोज की PDF (इनवॉइस, फॉर्म, रिपोर्ट) को सही से दिखने के लिए कभी भी स्क्रिप्टिंग की जरूरत नहीं होती।
  • किसी भी ऐसी PDF पर शक करें जो आपको क्लिक करने, इनेबल करने, या कुछ और खोलने के लिए कहती है। जो PDF सिर्फ कंटेंट दिखाती है वह अपना सामान्य काम कर रही है; जो आगे किसी एक्शन के लिए कहती है, वह उस कदम की मांग कर रही है जो वह खुद नहीं उठा सकती।
  • अनजान फाइलों को अलग डेस्कटॉप रीडर की बजाय ब्राउज़र टैब में देखना पसंद करें, और फाइल पर वाकई प्रोसेसिंग करनी हो तो ब्राउज़र-आधारित टूल इस्तेमाल करें, क्योंकि इसमें कुछ भी आपकी मशीन से बाहर नहीं जाता।

अक्सर पूछे जाने वाले सवाल#

क्या सिर्फ एक PDF फाइल खोलने से वायरस आ सकता है?#

दुर्लभ मामलों में हाँ, अगर आपके PDF रीडर में कोई ऐसी बिना पैच वाली कमजोरी है जिसे निशाना बनाने के लिए ही कोई नुकसानदायक PDF खास तौर पर बनाई गई है, हालांकि इसके लिए एक पुराना रीडर और उसे निशाना बनाने वाला एक्सप्लॉइट चाहिए, यह किसी भी PDF को खोलने का सामान्य जोखिम नहीं है।

क्या मैलवेयर से बचने के मामले में PDF, Word डॉक्यूमेंट से ज्यादा सुरक्षित हैं?#

कोई भी फॉर्मेट खुद से ज्यादा सुरक्षित नहीं है, क्योंकि दोनों में एम्बेडेड स्क्रिप्ट का सपोर्ट है और दोनों में असली दुनिया के एक्सप्लॉइट हो चुके हैं; Word के मैक्रो-आधारित हमले आजकल ज्यादा आम हैं क्योंकि मैक्रो को हथियार बनाना PDF जावास्क्रिप्ट से आसान है, लेकिन अंदरूनी जोखिम का पैटर्न (एक पुराना रीडर और साथ में कुछ इनेबल करने के लिए कहती फाइल) एक जैसा ही है।

क्या एंटीवायरस सॉफ्टवेयर नुकसानदायक PDF पकड़ लेता है?#

ज्यादातर एंटीवायरस सॉफ्टवेयर PDF को स्कैन करता है और जाने-पहचाने मैलवेयर सिग्नेचर व आम एक्सप्लॉइट पैटर्न पकड़ लेता है, लेकिन यह बिल्कुल नए, पहले कभी न देखे गए एक्सप्लॉइट को चूक सकता है, इसीलिए रीडर को अपडेट रखना उतना ही जरूरी है जितना एंटीवायरस इंस्टॉल होना।

क्या किसी अनजान भेजने वाले से आया PDF अटैचमेंट खोलना सुरक्षित है?#

यह एक्जीक्यूटेबल फाइल चलाने से कम जोखिम भरा है, लेकिन बिल्कुल जोखिम-मुक्त नहीं, खासकर अगर PDF आपको कंटेंट इनेबल करने, एम्बेडेड लिंक पर क्लिक करने, या साथ में जुड़ा अटैचमेंट खोलने के लिए कहती है; डेस्कटॉप रीडर की बजाय ब्राउज़र टैब में इसे देखना जोखिम को और कम कर देता है।

क्या PDF को कंप्रेस या कन्वर्ट करने से उसमें मौजूद मैलवेयर हट जाता है?#

भरोसेमंद तरीके से नहीं, क्योंकि PDF की इमेज को दोबारा एनकोड करने से एम्बेडेड जावास्क्रिप्ट या साथ जुड़ी फाइलें जरूरी नहीं हट जाएं, इसलिए किसी शक वाली PDF को स्कैन किया जाना चाहिए या उससे बचना चाहिए, न कि किसी कन्वर्टर से गुजार कर "साफ" मान लेना चाहिए।

पासवर्ड-प्रोटेक्टेड PDF को भी जोखिम भरा क्यों माना जाता है?#

पासवर्ड सिर्फ यह तय करता है कि फाइल कौन खोल सकता है; यह इस बात की जांच या सीमा नहीं तय करता कि फाइल खुलने के बाद क्या कर सकती है, इसलिए किसी अनजान भेजने वाले से आई प्रोटेक्टेड PDF में भी उतना ही एम्बेडेड खतरे का जोखिम होता है जितना बिना प्रोटेक्शन वाली PDF में।

संक्षेप में#

  • PDF मैलवेयर एम्बेडेड जावास्क्रिप्ट, साथ जुड़ी फाइलों, या पुराने रीडर सॉफ्टवेयर की कमजोरियों के जरिए ले जा सकती है, न कि इसलिए कि यह खुद एक्जीक्यूटेबल है।
  • सबसे बड़ा एक जोखिम कारक है बिना पैच किया गया PDF रीडर; ज्यादातर असली हमले जाने-पहचाने, पहले से ठीक की जा चुकी कमजोरियों को निशाना बनाते हैं।
  • कोई अनचाही PDF जो आपको कंटेंट इनेबल करने, लिंक पर क्लिक करने, या उसके अंदर जुड़ी किसी चीज को खोलने के लिए कहती है, सबसे साफ चेतावनी संकेत है।
  • अनजान PDF को ब्राउज़र टैब में देखना, और उन्हें Compress PDF, Protect PDF, और Unlock PDF जैसे लोकल, ब्राउज़र-आधारित टूल से प्रोसेस करना, फाइल को पूरी प्रक्रिया के दौरान किसी तीसरे पक्ष के सर्वर से दूर रखता है।

फाइल फॉर्मेट असल में परदे के पीछे कैसे काम करते हैं, इस बारे में और जानने के लिए ब्लॉग के टेक्नोलॉजी सेक्शन में जाएं।

टूल आज़माएँ

मुफ़्त, निजी और तुरंत। सब कुछ आपके ब्राउज़र में चलता है।

पिक्सेल आर्ट में ConvertOwl मस्कट लैपटॉप के पास थम्स अप दिखाते हुए, चारों ओर PDF, JPG, MP4, MP3, PNG, DOCX, ZIP और WEBP फाइल आइकन
तकनीक6 मिनट

सबसे अच्छा मुफ्त फाइल कन्वर्टर कैसा होता है?

हर मुफ्त कन्वर्टर असल में फ्री या सुरक्षित नहीं होता। फाइल अपलोड करने से पहले क्या जांचें: प्राइवेसी, लिमिट, विज्ञापन, और असली लागत।