Tengo miedo de abrir un libro PDF. Al revisar el archivo a través de pdfid, obtengo esto:
PDF Header:% PDF-1.6
obj 4175
endobj 4174
stream 3379
endstream 3379
xref 0
trailer 0
startxref 1
/ Page 794
/ Encrypt 0
/ ObjStm 6
/ JS 3
/ JavaScript 0
/ AA 6
/ OpenAction 0
/ AcroForm 1
/ JBIG2Decode 0
/ RichMedia 0
/ Launch 0
/ EmbeddedFile 0
/ XFA 0
/ Colors> 2 ^ 24 0
También verifiqué el archivo con virustotal , donde dice que el archivo está limpio. Pero los antivirus no siempre encuentran lo que está mal, ¿verdad?
Tengo estas preguntas:
- ¿Cuáles de estos (AA, ObjStm, XFA, etc.) son realmente peligrosos ? Sí, leí aquí sobre los valores de estos elementos, pero aún no sé cómo reaccionar a ellos Si es posible, explique con ejemplos simples.
- ¿Puedo leer el pdf de forma segura después de usar el comando
pdfid -d
? -
/ JS y / JavaScript indican que el documento PDF contiene JavaScript. Casi todos los documentos PDF maliciosos que he encontrado en el mundo salvaje contienen JavaScript (para explotar una vulnerabilidad de JavaScript y / o para ejecutar un spray de montón). Por supuesto, también puede encontrar JavaScript en documentos PDF sin intención maliciosa.
/ AA y / OpenAction indican una acción automática que debe realizarse cuando se visualiza la página / documento. Todos los documentos PDF maliciosos con JavaScript que he visto en la naturaleza tuvieron una acción automática para iniciar JavaScript sin la interacción del usuario.
¿Qué diferencias hay entre JS y JavaScript, AA y OpenAction si muestran lo mismo?