web-dev-qa-db-ja.com

PDFファイルにウイルスが含まれている可能性はありますか?

PDFファイルには、あらゆる種類のマルウェアが含まれている可能性がありますか?

64
user45139

PDFには、脆弱性を悪用せずに悪意のある方法で使用できる多くの機能があります。1つの例は、Didier Stevensによって提供されています here 。基本的に、実行可能ファイルを埋め込み、今日のバージョンのリーダーがこれをどのように処理するかはわかりませんが、PDF機能を悪意のある方法で使用する良い方法です。

34
wtsec

はい、できます。 [〜#〜] pdf [〜#〜]は、静的コンテンツの他に、動的要素を含めることができるリッチフォーマットです。後者には、たとえばJavaScriptおよびその他の要素を含めることができます。現代PDFしかし、視聴者は潜在的な悪意のある活動についてユーザーに警告する傾向があります。

マルウェアの例が必要な場合は、 pidief を確認してください。

そして一般的にPDFマルウェアは主にドロッパーであり、ペイロード自体ではありません。

PDFファイルに関連する脆弱性と、損傷を与える前にそれらを検出する方法の詳細については、このkaliのドキュメント peepdf を参照してください。

19
Konrad Gajewski

はい、できます。

ファイルが悪意のあるものかどうかは、ファイル拡張子(この場合はPDF)に依存しません。それはそれを解析するソフトウェアの脆弱性に依存します。たとえば、PDF使用しているリーダーにバッファオーバーフローの脆弱性が含まれている可能性がある場合、攻撃者は特別なPDFファイルを作成してその脆弱性を悪用することができます。

したがって、そのような攻撃から守るのも簡単です。PDFリーダーが最新であることを確認してください。

簡単なグーグル検索で私は思いつきました SANS InstituteのPDFマルウェア の概要)==、これは最初から良いようです。

12
Jor-el