¿Cómo puedo saber si un archivo PDF que me enviaron contiene malware?

12

Un miembro de mi familia me envió un archivo PDF. Tengo motivos para sospechar que fue entregado a dicho miembro de la familia por alguien a quien solo le gustaría infectarme con un troyano de acceso remoto. ¿Cómo puedo saber si contiene código que permitiría a un atacante obtener acceso a mi teléfono Android?

    
pregunta user158844 29.04.2016 - 10:37
fuente

2 respuestas

12

Puede cargar un pdf en VirusTotal y verificar si el archivo está infectado, pero tenga cuidado ya que los resultados de VirusTotal no son 100% exactos.

También hay Examinador de PDF .

  

PDF Examiner by Malware Tracker puede escanear el PDF cargado para   varias hazañas conocidas, permite al usuario explorar la estructura de la   archivo, así como examinar, decodificar y volcar contenidos de objetos PDF. Esta   herramienta se presta bien para tareas de análisis de PDF manual. De esta manera,   difiere de Jsunpack y Wepawet, que se centran en la automatización de   Análisis tanto como sea posible.

Un servicio gratuito más Jsunpack .

  

Jsunpack by Blake Hartstein está diseñado para examinar automáticamente   y desenfocando JavaScript. Sus características también incluyen tallado.   contenidos de los archivos de captura de paquetes de red (PCAP) y la identificación de   exploits del lado del cliente. También puede examinar archivos PDF para detectar maliciosos.   Artefactos de JavaScript.

Para un análisis más profundo, debe consultar las herramientas de PDF de Didier Stevens.

enlace

    
respondido por el Mirsad 29.04.2016 - 10:50
fuente
1

También hay PDFrate , funciona como VirusTotal y está especializado en archivos PDF.

  

PDFrate está diseñado para complementar los mecanismos de detección de documentos maliciosos existentes, como los sistemas de comparación de firmas y análisis dinámico. PDFrate es capaz de detectar documentos maliciosos, incluidas las variantes que no se han visto anteriormente, sin depender de un análisis o ejecución exhaustivos de los documentos.   Además de identificar documentos maliciosos, PDFrate busca separar con precisión los ataques oportunistas, que representan la mayoría abrumadora de la actividad maliciosa, de los ataques dirigidos, cuyo objetivo aparente es el espionaje contra un pequeño número de víctimas específicas.

    
respondido por el Knorke 29.04.2016 - 14:12
fuente

Lea otras preguntas en las etiquetas