Det er mulig for ondsinnet kode, for eksempel en kjørbar fil (.exe), å bli innebygd eller skjult i et PDF-dokument. Denne teknikken er kjent som et nyttelast-dropper-angrep eller PDF-utnyttelse. Angripere kan bruke ulike metoder for å oppnå dette, for eksempel å bygge inn den kjørbare filen i PDF-filens struktur eller bruke tilsløringsteknikker for å gjøre den ondsinnede koden mindre gjenkjennelig.
Imidlertid har moderne PDF-lesere, antivirusprogramvare og operativsystemer innebygde sikkerhetsfunksjoner som kan oppdage og forhindre kjøring av innebygd ondsinnet kode. Disse sikkerhetstiltakene inkluderer sandboxing, verifisering av kodesignering og begrensninger på innebygd innhold i PDF-filer.
Hvis du er bekymret for ondsinnede PDF-filer, er det viktig å være årvåken og utvise forsiktighet når du åpner PDF-dokumenter mottatt fra ikke-klarerte kilder. Bruk alltid pålitelige PDF-lesere med oppdaterte sikkerhetsoppdateringer, aktiver antivirusprogramvare med sanntidsskanning, og unngå å klikke på mistenkelige lenker eller åpne vedlegg fra ukjente avsendere. I tillegg avstå fra å laste ned og åpne PDF-filer fra usikrede nettsteder eller ikke-klarerte kilder.