Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Die PDFiD-Analyse auf VirusTotal (https://www.trojaner-board.de/145451-pdfid-analyse-virustotal.html)

Hubarbeit 01.12.2013 20:42

Die PDFiD-Analyse auf VirusTotal
 
Hi,

ich hätte eine Frage bezüglich einer pdf-Datei. Genau geht es um ein Buch für mein Studium, welches vom Verfasser auf seiner Homepage auch frei als pdf angeboten wird. Der Titel ist "Information Theory, Inference, and Learning Algorithms", von David MacKay.

Ich habe nun seine Homepage und das Buch von Virustotal überprüfen lassen:
Hier die Homepage mit dem Link zum pdf:
hxxps://www.virustotal.com/en/url/a89f80d982fb07c9d950b36a118430657cdc6fafaf9a375c44f330e99c4bdeac/analysis/1385926388/
Und hier das pdf:
hxxps://www.virustotal.com/en/file/868adc5f0ef6630366b122d88d691acfbe8339978b4ec3f38fca5e231f135791/analysis/1385926384/

Jetzt ist es zwar so, dass Virustotal beim pdf (und auch der Homepage) keinerlei Funde meldet, allerdings gibt es im Untermenü "File detail" einen Abschnitt "PDFiD information", wo Folgendes steht:
Zitat:

This PDF file contains an automatic action to be performed when a given page of the document is viewed. Malicious PDF documents with JavaScript very often use an automatic action to launch the JavaScript without user interaction.
This PDF document has 641 pages, please note that most malicious PDFs have only one page.
This PDF document has 3141 object start declarations and 3141 object end declarations.
This PDF document has 896 stream object start declarations and 734 stream object end declarations.
This PDF document has a cross reference table (xref).
This PDF document has a pointer to the cross reference table (startxref).
This PDF document has a trailer dictionary containing entries allowing the cross reference table, and thus the file objects, to be read.
Nun würde mich mal interessieren, was von dieser "Analyse" zu halten ist. Insbesondere
Zitat:

This PDF file contains an automatic action to be performed when a given page of the document is viewed. Malicious PDF documents with JavaScript very often use an automatic action to launch the JavaScript without user interaction.
und
Zitat:

This PDF document has 3141 object start declarations and 3141 object end declarations.
und
Zitat:

This PDF document has 896 stream object start declarations and 734 stream object end declarations.
kann ich persönlich nicht einordnen.

Falls es hilft: Ich nutze Ubuntu. (Wie hoch ist damit überhaupt die Wahrscheinlichkeit, sich über eine pdf-Datei zu infizieren?)

Grüße,

Hubarbeit

P.S.: Man könnte das Buch von der Homepage auch as ps-Datei runterladen. Wäre das sicherer?

cosinus 02.12.2013 01:15

Wieso machst du dir derartige Gedanken über eine vertrauenswürdige PDF-Datei? :wtf:

Hubarbeit 02.12.2013 14:08

Zitat:

Zitat von cosinus (Beitrag 1204839)
Wieso machst du dir derartige Gedanken über eine vertrauenswürdige PDF-Datei? :wtf:

Es wäre doch immer möglich, dass z.B. die Daten auf dem Sever kompromittiert wurden?

cosinus 02.12.2013 15:02

Also mit dieser Paranoia Einstellung kann man alles begründen...inkl den Rechner aus dem Fenster zu schmeißen :wtf:

Also übertreib nicht gleich, du hast hier zig Punkte, die dafür sprechen, dass dein System nicht gefährdet ist

1.) dein OS ist Linux und nicht Windows
2.) dein PDF-Betrachter ist nicht von Adobe
3.) VT meldet keinen Fund!!

Mirko 02.12.2013 17:11

Falls Deine Hauptsorge die "automatic action" mittels JavaScript sein sollte, das lässt sich innerhalb der gängigen PDF-Reader abschalten.

cosinus 03.12.2013 00:19

Zitat:

Zitat von Mirko (Beitrag 1205263)
Falls Deine Hauptsorge die "automatic action" mittels JavaScript sein sollte, das lässt sich innerhalb der gängigen PDF-Reader abschalten.

Irgendetwas muss man als Ausrede finden um aus dem trockenen Studium-Stoff rauszukommen :blabla:


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19