¿Desea eliminar el malware pdf volviendo a imprimir en un nuevo pdf o extracto de texto?

4

Considera que tienes un archivo pdf sospechoso que puede contener malware. ¿Sería suficiente con cualquiera de las siguientes:

(1) abra el archivo pdf en un entorno virtual y deje que el visor de pdf o el programa pdf-creator imprima en archivo un nuevo archivo pdf limpio del original.

(2) ¿utiliza un programa para extraer solo el texto del archivo contaminado y guardar solo el texto en un archivo * .txt?

Si ambos son inseguros, ¿existen herramientas como "NoScript" para pdf? O bien, para protegerse contra malware en pdf, aparte de una máquina virtual?

    
pregunta user3200534 03.01.2015 - 05:03
fuente

4 respuestas

1

El malware PDF tiende a atacar las vulnerabilidades del lector de PDF que utiliza. Puede encontrar el éxito utilizando un lector alternativo y extrayendo el texto.

En cuanto a las opciones similares a "NoScript", los lectores de PDF tienden a tener la opción de no ejecutar código dinámico, pero no todo el malware aprovecha las secuencias de comandos de PDF para hacer su trabajo (aprovecha las vulnerabilidades, como dije) .

    
respondido por el schroeder 03.01.2015 - 05:21
fuente
0

Estaba pensando en usar una distribución de Linux en vivo que tiene un visor de pdf incluido.

1) Launch the Live linux distro as a live cd in virtual box
2) Open the pdf file using the included pdf viewer from the live linux cd
3) Print the PDF file to another PDF file.  
    
respondido por el Rick T 17.03.2016 - 17:59
fuente
0

La apertura en un sistema aislado definitivamente ayuda. Si tiene Acrobat ejecutándose en ese sistema aislado, puede usar Guardar como otro ... - > Optimice el PDF, y luego configúrelo para descartar más o menos todo lo "activo", y tendrá un mejor PDF.

"Reintentar" (crear un archivo PostScript y enviarlo a través de Distiller) crea un documento completamente nuevo y también elimina cualquier elemento activo.

La opción 2 no funciona, porque para acceder al contenido del PDF, debes interpretarlo.

Para volúmenes más grandes, hay utilidades de línea de comandos que realizan esa limpieza (puede hablar con Appligent, por ejemplo).

Queda una pregunta: ¿por qué sospechas? Debido a una exploración de virus? Si es así, tiene, con una probabilidad muy alta, un falso positivo. Debido a que el PDF tiene secciones comprimidas, es posible que se pueda encontrar cualquier secuencia de caracteres en esas secciones.

    
respondido por el Max Wyss 03.01.2015 - 09:01
fuente
0

Usaría una herramienta como PDFiD o peepdf para eliminar el malware. Estas herramientas le permiten eliminar manualmente el malware.

    
respondido por el Tim Jonas 03.01.2015 - 09:36
fuente

Lea otras preguntas en las etiquetas