interpretando mensagem em “virustotal”

2

Gostaria de saber se alguém pode me ajudar com os resultados do meu exame virustotal (laboratório de vírus on-line).

Eu enviei um arquivo pdf de um livro-texto russo-alemão ("1_Ulrike_Patow_Gabriela_Stelzig_Russisch_bitte.pdf") para virustotal.

Os resultados foram bons: 0/59. Então parecia que não haveria nenhum problema (veja: link )

Ao visualizar os "detalhes do arquivo", no entanto, ele disse:

This PDF file contains 1 JavaScript block. Malicious PDF documents often contain JavaScript to exploit JavaScript vulnerabilities and/or to execute heap sprays. Please note you can also find JavaScript in PDFs without malicious intent.

This PDF file contains an automatic action to be performed when a given page of the document is viewed. Malicious PDF documents with JavaScript very often use an automatic action to launch the JavaScript without user interaction.

The combination of automatic actions and JavaScript makes this PDF document suspicious.

Agora não tenho certeza do que fazer com isso. Como pode ser que todos os motores encontrados nenhum perigo que seja enquanto houver a informação adicional sobre bloqueio de JavaScript e ação automática? Tnx.

Meu sistema: Linux / Lubuntu 16.04.4 LTS, 64 bits

    
por Rosika 20.05.2018 / 13:46

1 resposta

2

Resposta curta : seu PDF provavelmente está seguro.

Sua pergunta não é específica do Ubuntu - no entanto - você está citando a "informação PDFiD" no relatório VirusTotal, que é apenas um metadado útil. Os scanners não encontraram nada malicioso no JS integrado, mas a ferramenta de metadados está apenas informando que os scripts incorporados podem ser um vetor de exploração (por exemplo, abrigando zero dias que os scanners perderam).

Você pode percorrer manualmente o JS no PDF com ferramentas de terceiros de acordo com o link se estiver preocupado.

Alternativamente, você pode ver o PDF com um cliente que não suporta scripts, negando a possibilidade de execução maliciosa do JavaScript.

    
por dsstorefile1 20.05.2018 / 14:54