
{"id":619,"date":"2009-10-08T08:59:24","date_gmt":"2009-10-08T11:59:24","guid":{"rendered":"http:\/\/www.talsoft.com.ar\/site\/?p=619"},"modified":"2009-10-08T08:59:24","modified_gmt":"2009-10-08T11:59:24","slug":"analisis-de-documentos-pdf-en-busca-de-codigo-malicioso","status":"publish","type":"post","link":"https:\/\/www.talsoft.com.ar\/site\/es\/analisis-de-documentos-pdf-en-busca-de-codigo-malicioso\/","title":{"rendered":"An\u00e1lisis de documentos PDF en busca de c\u00f3digo malicioso"},"content":{"rendered":"<p>Los archivos PDF pueden llegar a ser un riesgo de seguridad ya que debido a sus propiedades, en concreto el uso de filtros, permiten esconder informaci\u00f3n mediante la codificaci\u00f3n y compresi\u00f3n de streams. Esta caracter\u00edstica es utilizada para esconder c\u00f3digo Javascript y explotar las vulnerabilidades del lector PDF y as\u00ed comprometer la seguridad del sistema.<br \/>\n<a name=\"more\"><\/a><br \/>\nCon la herramienta Origami es posible buscar c\u00f3digo malicioso en archivos PDF, con potentes scripts y una interfaz grafica que facilita el an\u00e1lisis.<\/p>\n<p>Entre las caracter\u00edsticas de Origami destaca:<\/p>\n<ul>\n<li>Permite explorar documentos a nivel de objeto, buscando c\u00f3digo en streams codificados o ofuscados.<\/li>\n<li>Realiza operaciones de alto nivel, tales como: encriptaci\u00f3n, desciframiento y firma.<\/li>\n<li>Posee un interfaz grafico para analizar r\u00e1pidamente en el contenido del documento.<\/li>\n<\/ul>\n<p>Origami contiene un conjunto de scripts para facilitar el an\u00e1lisis y otras tareas:<\/p>\n<ul>\n<li> detectjs.rb: busca c\u00f3digo Javascript en el documento.<\/li>\n<li> embed.rb: agrega un attachment al documento.<\/li>\n<li> create-jspdf.rb: agrega c\u00f3digo Javascript a un archivo PDF, que se ejecutara cuando se abra el documento.<\/li>\n<li> moebius.rb: transforma un PDF en moebius.<\/li>\n<li> encrypt.rb: cifra un archivo PDF.<\/li>\n<\/ul>\n<p>M\u00e1s informaci\u00f3n y descarga de Origami: <a href=\"http:\/\/security-labs.org\/origami\">http:\/\/security-labs.org\/origami<\/a><\/p>\n<p>Fuente: Gur\u00fa de la inform\u00e1tica y SeguInfor<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los archivos PDF pueden llegar a ser un riesgo de seguridad ya que debido a sus propiedades, en concreto el uso de filtros, permiten esconder informaci\u00f3n mediante la codificaci\u00f3n y compresi\u00f3n de streams. Esta caracter\u00edstica es utilizada para esconder c\u00f3digo Javascript y explotar las vulnerabilidades del lector PDF y as\u00ed comprometer la seguridad del sistema. [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-619","post","type-post","status-publish","format-standard","hentry","category-profesional"],"_links":{"self":[{"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/posts\/619","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/comments?post=619"}],"version-history":[{"count":2,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/posts\/619\/revisions"}],"predecessor-version":[{"id":621,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/posts\/619\/revisions\/621"}],"wp:attachment":[{"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/media?parent=619"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/categories?post=619"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/tags?post=619"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}